<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>网络安全 on Lance.Moe</title><link>https://www.lance.moe/tags/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/</link><description>Recent content in 网络安全 on Lance.Moe</description><generator>Hugo -- gohugo.io</generator><language>zh-Hans</language><lastBuildDate>Mon, 27 Mar 2017 14:47:41 +0000</lastBuildDate><atom:link href="https://www.lance.moe/tags/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>最近的一些事情</title><link>https://www.lance.moe/archives/post-294/</link><pubDate>Mon, 27 Mar 2017 14:47:41 +0000</pubDate><guid>https://www.lance.moe/archives/post-294/</guid><description>&lt;p&gt;买了个超短的域名JB.TN（&lt;a class="link" href="https://jb.tn/" target="_blank" rel="noopener"&#10; &gt;https://jb.tn/&lt;/a&gt;）&lt;/p&gt;&#10;&lt;p&gt;目前跑在linode jp2机房，还没想好做什么站&lt;/p&gt;&#10;&lt;p&gt;另外今天和coxxs搞了一下午，把zd423的站（&lt;a class="link" href="https://zdfans.com/" target="_blank" rel="noopener"&#10; &gt;https://zdfans.com/&lt;/a&gt;）的cc给防了。&lt;/p&gt;&#10;&lt;p&gt;（光被百度过滤的请求数，一个小时8千万次，太猛了）&lt;/p&gt;&#10;&lt;p&gt;这个攻击应该是利用手机木马传播，制造肉鸡，这个木马应该是真实的浏览框，攻击者发布指令后，这些肉鸡疯狂访问页面，会在html后加一长串参数，导致CDN大量请求回源，间接&#10;把服务器打死了。而因为应该是真实访问，所以一般cdn提供的几秒后跳转基本都不奏效，依然会被访问，而且真实访问UA几乎没有一样的，没法从UA做规则，也是难点之一。而留下的唯一一个可以利用的特点，就是他攻击时候带的一长串尾巴，只能从这点下手了。coxxs写了一些规则，把这些攻击访问都给拒绝了，再配合百度cdn的自定义规则防护，目前基本上可以正常访问了，算是暂时胜利了&amp;hellip;&lt;/p&gt;&#10;&lt;p&gt;无论是私人有什么恩怨，我觉得啊，都不能通过这种方式去解决，网络攻击是违法行为，而且损人不利己，实在是十分无聊，人生有限，为何不多做点有意义的事情呢。&lt;/p&gt;&#10;</description></item></channel></rss>