SoulFlame
V2EX  ›  问与答

那些扫描 URL 的你们是如何应对的

  •  
  •   SoulFlame · 3 days ago · 1225 views
    api 项目天天都有请求来盲扫不存在的随机 url ,ip 天南地北都有。
    目前的请求频率项目倒是还撑得住。
    你们是怎么应对这种的?不管他?还是有什么比较好的做法?
    7 replies    2026-05-23 16:57:20 +08:00
    superrichman
        1
    superrichman  
       3 days ago
    上 waf
    hsir
        2
    hsir  
       3 days ago
    cloudflare
    admin948
        3
    admin948  
       3 days ago
    我自己的博客也是总有天南海北的 ip 疯狂扫描各种不存在的 url ,我是装了一个 fail2ban 写了个规则来自动封禁异常访问的 ip
    docx
        4
    docx  
       3 days ago via iPhone
    轻的上五秒盾,严重的直接 block
    lisxour
        5
    lisxour  
       3 days ago
    脚本小子扫的来来回回不都是那几个 url ,ban 了就行了,什么 wp 、.git 之类的
    lyxxxh2
        6
    lyxxxh2  
       2 days ago
    不理会,让我想起了公司一台服务器。
    已经爆破 5 个月了。
    https://i.ibb.co/dsWLdvws/12.png
    Aolose
        7
    Aolose  
       1 day ago
    cf 接管效果感觉一般般 之前即使开启了挑战 发现有些爬虫还是能通过
    盲扫的是最简单防御的 一般一个 ip 来一波访问 好写规则

    目前在用的防扫描/爬虫方式
    cf transform rule 标记可信爬虫
    本地用 cf turnstile 对页面做保护 bypass 可信的爬虫 (你 api 就没法用这种,这个是访问页面拦截的)

    本地出现写自定义防火墙 直接拦截 + 触发器规则 + 触发后上报到 cf 黑名单拦截
    高频啊 不存在的地址啊 等等 还有一些特殊规则 比如同时段大量相同 ua 触发了一起 ban 掉 发起了 307 challange 的重定向但不返回 200 跳转成功的 也给他 ban 掉之类的



    现在都是分布式的访问 整的每天几百上千 ip 热热闹闹 都不是活人(不排除我写的统计有 bug ,但看访问日志确实找不到什么活人 实际上差不多一天也就两三个


    都不知道在爬什么 我的博客完全零干货
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   6097 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 43ms · UTC 02:08 · PVG 10:08 · LAX 19:08 · JFK 22:08
    ♥ Do have faith in what you're doing.