@chasedream1129 如果不套CDN的话,可以试试在Nginx按ASN封锁IP?
@lgE 封不过来,对方除了爱尔兰还有很多ip
搞不懂这样下血本的意义是什么
@lgE
我今天下午的CC来自AS42675 - OBEHOSTING - Obehosting AB, SE,只有一个ip
@[email protected]下午的CC来自Google那个ASN,也只有一个ip
之前的有几十个ip来自AWS爱尔兰
此外还有大量不怎么重复的境内家宽肉鸡ip。。。
@chasedream1129 刚刚又收到了:
Query string = ?notyourbusiness
User agent = Shutup to survive
@chasedream1129 最有趣的是,防火墙日志里出现了:
Query string = ?shutup_bitch
User agent = shutup bitches
这基本提示攻击者在看这个讨论串,而且我们的讨论可能增加了攻击者的成本