站点图标 谷姐靓号网

论坛只是又被假蔷攻击罢了,习惯就好,判断方法很简单…-G.K.D

Rate this post

论坛不是被蔷了,只是被假蔷攻击罢了(这已经不知道是今年的第几次了,习惯就好)。
前者现在一般只针对域名,而后者目前只针对 IP。
每次论坛一遇到这种情况,就看到大家都在发帖说论坛被蔷啦... 之类的,着实有些尴尬 ,所以干脆简单科普一下,至少大家遇到相关话题也能装装逼~

假蔷只是一些人利用蔷的封禁机制针对网站的一种攻击手段。
假蔷实际是对 IP 的 80、443 端口 TCP 劫持,而且往往攻击停止后很快就会解封。
因此,如果服务器 IP 被假蔷了,其实只要换个 IP 就能解决,但是如果攻击不停止的话,就需要足够多的 IP 储备才能解决(loc 以前也是这样做的,不停的换域名解析的 IP,所以会遇到时能访问时不能的情况。也有很多人白** Cloudflare CDN 来抵御假蔷攻击)。

简单的判断方法:

因为是 TCP 劫持(出口处劫持),所以只需要 TCPing + Ping 一下,就能准确判断。
Ping 延迟正常,TCPing 延迟异常的低,就像下面这样。

    C:\>ping hostloc.com

    正在 Ping 23.225.155.86 具有 32 字节的数据:
    来自 23.225.155.86 的回复: 字节=32 时间=175ms TTL=47
    来自 23.225.155.86 的回复: 字节=32 时间=176ms TTL=47
    来自 23.225.155.86 的回复: 字节=32 时间=174ms TTL=47
    来自 23.225.155.86 的回复: 字节=32 时间=175ms TTL=47
    ...

    C:\>tcping hostloc.com 443

    Probing 23.225.155.86:443/tcp - Port is open - time=33.809ms
    Probing 23.225.155.86:443/tcp - Port is open - time=28.221ms
    Probing 23.225.155.86:443/tcp - Port is open - time=28.837ms
    Probing 23.225.155.86:443/tcp - Port is open - time=27.635ms
    ...

因此,大家遇到这种情况不要惊慌,把它当成 DDCC 一样的攻击看待就好了,可以尝试自己去找可用的 Loc 服务器 IP 在 Hosts 中指定,或者干脆让论坛全程走代里~


我估计很多人没有 TCPing 工具,我还是提前把 Windows 版的 TCPing 链接放上吧 https://www.elifulkerson.com/projects/tcping.php
毕竟对于经常玩服务器的人来说,TCPing 和 Ping、Rraceroute 一样常用,有需要的可以下载 (当然是命令行版本的,需要命令行方式运行)。

「自选 IP/优选 IP」测试 Cloudflare 延迟和速度,获取最快 IPv4/IPv6~
https://github.com/XIU2/CloudflareSpeedTest(⭐2.3k

热议
推荐楼 h20 昨天20:53

不关心,访问不了就上梯子试试就知道了,整这些浪费自己时间

推荐楼 IT狗 昨天22:22

楼主讲解得很好,懒得安装tcping的,也可以用在线多地tcping

https://www.itdog.cn/tcping/

推荐楼 G.K.D 昨天21:09

好像墙不够智能啊 谁加入防火墙部门改进一下

因为蔷不会去保护国外网站的利益,也不可能有国外个人网站被假蔷后去起诉蔷。
而这些人也不傻,不会去攻击国外大站(正规的大企业、大网站),因此只要没出大问题蔷就不会去主动解决。

当然,如果你掌握了假蔷技术,也可以去试试,说不定会迫使蔷不得不解决这个问题~

蔷或者说工作人员肯定早就发现了这个问题(毕竟泛滥后,被假墙的 IP 数量暴涨,不可能发现不了),但却放任不管,显然已经说明其态度了,从某些角度看这些利用假蔷的人和蔷的一些目的是重合的~

2楼 fule 昨天20:51

感谢大佬科普

3楼 optimism 昨天20:51

厉害技术贴顶一下我的好友

5楼 BQQ 昨天20:53

假墙猖獗,促使建站者回归国内。

6楼 b66667777 昨天20:57

已阅

7楼 citywar 昨天21:02

好像墙不够智能啊 谁加入防火墙部门改进一下

9楼 dunce 昨天21:34

早点墙了多好

10楼 专业黑人抬棺 昨天22:08

论坛墙了是好事啊,提高门槛,省的看到一些小学生烦人

12楼 IT狗 昨天22:22

楼主讲解得很好,懒得安装tcping的,也可以用在线多地tcping

https://www.itdog.cn/tcping/

申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。

退出移动版