全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 7244|回复: 46
打印 上一主题 下一主题

[美国VPS] reality千万别偷某些会产生巨量下载的域名。

[复制链接]
跳转到指定楼层
1#
发表于 2024-2-15 13:07:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 facaiji 于 2024-2-15 13:11 编辑

不仅套CF的域名不能偷,以下这类也不行。

比如各类linux的镜像源,前几天看到有些日本韩国的镜像源延迟特别低,就把reality域名给改成那个了。
今天就发现那只鸡一天跑了100多G流量。

试了下,果然拿自己VPS的IP可以下载那个源里的任意文件,跑的都是VPS的流量。

比如有个域名是1.com,里面有个1TB的文件1.iso,你的IP地址是1.1.1.1,reality放在443端口,偷了这个1.com的域名,那么浏览器里输入https://1.1.1.1:443/1.iso,你的VPS就会被跑2T流量。。

不过我就纳闷了,这是谁这么无聊,你扫反代CF的就算了,毕竟可以拿来加速。
偷个linux镜像源都被扫,还专门改个地址下载文件,吃饱了撑的吧。。


推荐
发表于 2024-2-15 13:59:22 | 只看该作者
reality可以理解成tcp转发 能用自己的域名就用自己的域名

点评

偷苹果的证书大半年了 毛事没有  发表于 2024-2-15 15:01
推荐
发表于 2024-2-15 13:15:23 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2024-2-15 13:29:54 | 只看该作者
我vps不知道咋回事连不上了,ip没问题
推荐
 楼主| 发表于 2024-2-15 13:29:03 | 只看该作者
hfhfg 发表于 2024-2-15 13:16
楼主那个只是单纯的反代被扫了吧?

看得我一头雾水。


就是可以用你的IP,下载你偷的目标网站里的任何文件。

全都走的你的流量,还是双倍的。
推荐
 楼主| 发表于 2024-2-15 13:20:45 | 只看该作者
BackDoor 发表于 2024-2-15 13:15
别人没账号怎么可以连你的节点的

不用连你的节点啊,你用浏览器直接访问reality的地址:端口就懂了,会直接跳转到目标域名。

我本来以为它无论如何都会跳转,没想到直接输入一个文件路径居然能下载文件,而不是跳转到目标域名再去下载,流量全都被VPS给中转了。
推荐
发表于 2024-2-15 13:18:08 来自手机 | 只看该作者
虽然看懂了,但是觉得不太可能呢,回头试一试
3#
发表于 2024-2-15 13:16:12 | 只看该作者
楼主那个只是单纯的反代被扫了吧?

看得我一头雾水。
5#
发表于 2024-2-15 13:20:09 | 只看该作者
是的 你只要偷了cf 你就成了cf反代了 以此类推
7#
发表于 2024-2-15 13:26:48 来自手机 | 只看该作者
是不是默认的都不能用了,只能偷自己的
9#
发表于 2024-2-15 13:29:15 来自手机 | 只看该作者
本来就是啊,你访问reality节点的地址+端口就会跳转你偷的域名
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-27 13:19 , Processed in 0.065578 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表