F-droid
(F-Droid)
1
OAFREE没有开启CC防护吗?
背景
最初,我只是想抓包查看页面上OAI资源,对其进行简单的流量消耗测试。没想到却误操作成了OAFREE的资源,结果“歪打正着”发现了OAFREE的一个潜在问题——似乎缺少有效的CC防护,可能导致流量被恶意刷掉。
特别声明
本帖只是反馈OAFREE存在流量被刷的潜在风险,并无任何恶意。即使启用了Cloudflare代理,由于缺少流量过滤或速率限制,仍有可能遭受攻击。
建议的解决方案
建议在Cloudflare的WAF中配置速率限制设置:
- 针对以
/
开头的路径设置访问速率限制。
- 例如,每20秒限制访问次数(具体次数根据网站需求调整)。
- 当访问频率超出限制时,采取阻止措施。
@neo
32 Likes
F-droid
(F-Droid)
8
一台设备每2分钟消耗1GB流量,一天的流量消耗是720GB。一个由一万台设备组成的僵尸网络一天能够消耗7200TB的流量!
F-droid
(F-Droid)
10
通过流量消耗器的攻击方式比传统DDoS和CC攻击更加隐蔽,特别是对高防护系统来说,识别和防御难度大。
F-droid
(F-Droid)
14
那之前的三级邮箱服务商声称无限账户,结果实际操作150个账户就不行了?估计实际上流量几个TB就进黑洞了
1 Like
F-droid
(F-Droid)
16
你真的相信有哪家厂商会提供无限量VPS?他们是大善人?
F-droid
(F-Droid)
18
我倒是看到网上不少阿里云,腾讯云的服务器动不动就进黑洞的!有些流量也就被打了几个T而已!更有甚者百来G就进黑洞的
Maureen
(U•ェ•*U)
19
进黑洞正常啊,你又没买额外的防御包,也就是不保证进黑洞的阈值
F-droid
(F-Droid)
20
我以为你说的那个无限流是遇到攻击时硬抗,不计算流量损失,遇到几百T甚至是千吧T的流量也要保证服务不关机!
Maureen
(U•ェ•*U)
21
肯定要有防御啊,我也说了始皇用的ovh的防御默认1Tbps