全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1507|回复: 19
打印 上一主题 下一主题

[疑问] 在URL中提交敏感词故意撞墙怎么破?

[复制链接]
跳转到指定楼层
1#
发表于 2022-10-26 08:24:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
不同IP,高频的提交敏感词,这种怎么破?有知道的大佬吗?

类似这种:
https://91ai.net/forum.php/敏感词/*/*.html
https://91ai.net/index.php/敏感词/*/*.html
https://91ai.net/敏感词1/敏感词2/*.html
2#
发表于 2022-10-26 08:29:17 | 只看该作者
HTTPS都开着,限制一下TLSv1.3以上
3#
 楼主| 发表于 2022-10-26 11:09:32 | 只看该作者
403_Forbidden 发表于 2022-10-26 08:29
HTTPS都开着,限制一下TLSv1.3以上

如果对方一直 用http方式提交呢?感觉开不开https一样的吧
4#
发表于 2022-10-26 11:12:35 | 只看该作者
这么提交有啥用嘛?
5#
发表于 2022-10-26 11:19:46 | 只看该作者
klon99 发表于 2022-10-26 11:09
如果对方一直 用http方式提交呢?感觉开不开https一样的吧

HTTP就301或者308,不开启页面
6#
 楼主| 发表于 2022-10-26 13:44:31 | 只看该作者
403_Forbidden 发表于 2022-10-26 11:19
HTTP就301或者308,不开启页面


那正常用户也不能正常访问了吧?
7#
发表于 2022-10-26 13:48:05 | 只看该作者
您好亲,这边建议您删鸡呢
8#
 楼主| 发表于 2022-10-26 13:49:56 | 只看该作者
小白鸡 发表于 2022-10-26 11:12
这么提交有啥用嘛?

猜测是借刀杀人
9#
 楼主| 发表于 2022-10-26 13:51:01 | 只看该作者
微羽 发表于 2022-10-26 13:48
您好亲,这边建议您删鸡呢

哈哈,这不是针对域名来的吗?
10#
发表于 2022-10-26 13:55:23 | 只看该作者
klon99 发表于 2022-10-26 13:51
哈哈,这不是针对域名来的吗?

不能强制https吗,然后根据网站日志写个脚本把符合特征的IP或段暂时拉黑,要不就上暂时上cfcdn
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-17 01:47 , Processed in 0.061258 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表