myqoo

myqoo

V2EX 第 322364 号会员,加入于 2018-06-13 10:18:19 +08:00
判断 IP 是否为境内,有什么推荐的方案
程序员  •  myqoo  •  211 天前  •  最后回复来自 cosmain
43
✊ 基于网页的 UDP Port Knocking
分享创造  •  myqoo  •  2021-07-30 14:15:56 PM  •  最后回复来自 zagfai
2
热更新 HTTP 长缓存的资源
  •  1   
    分享创造  •  myqoo  •  2021-07-27 19:35:22 PM  •  最后回复来自 dorothyREN
    3
    网站图片无缝兼容 WebP/AVIF
  •  1   
    分享创造  •  myqoo  •  2022-01-07 18:47:56 PM  •  最后回复来自 MrBrother
    6
    使用免费图床当做分布式 CDN
    分享创造  •  myqoo  •  2021-07-20 16:23:09 PM  •  最后回复来自 myqoo
    7
    使用 google 登陆不了 V2EX 了?
    反馈  •  myqoo  •  2020-09-07 17:50:49 PM
    现在能发送伪造源 IP 的云服务器多吗?
    云计算  •  myqoo  •  2020-01-09 16:09:16 PM  •  最后回复来自 xzsljc
    1
    给 1Mbps 主机写了个「防端口扫描」程序,看看多久能扫出来
    云计算  •  myqoo  •  2019-11-01 10:48:45 AM  •  最后回复来自 leafleave
    5
    百度云 ¥ 168/年 值吗?
    云计算  •  myqoo  •  2019-10-25 09:18:40 AM  •  最后回复来自 skiy
    9
    myqoo 最近回复了
    14 小时 33 分钟前
    回复了 ixdeal 创建的主题 程序员 模拟 IPLC 实现
    @ixdeal 内部线路。是不是真正的 IPLC 不清楚,但肯定是充分优化过的,延迟很低,并且 0 丢包(毕竟它对外已经是 TCP 了)。
    很多开源都是面向 KPI 开源
    16 小时 16 分钟前
    回复了 ixdeal 创建的主题 程序员 模拟 IPLC 实现
    利用一些奇技淫巧可以免费白嫖云厂商的内部线路。我的 100Mbps 的 IPLC 已经薅了一年多了,非常稳定。但不能公开,被发现了大家都薅很快就会限速~
    2 天前
    回复了 purenothingform 创建的主题 Java Base64 加密后结果是连续的大写 A
    根据以往经验,把 Base64 称作“加密”的人,写的代码基本都是漏洞百出的。
    @leaflxh 建议不错,不过还是很难避坑。

    1. 用腾讯云/阿里云的 CDN ,回源 OSS 。同时 OSS 必须设置私有访问(防 OSS 被刷爆)

    > 虽然 CDN 比 OSS 便宜,但每 GB 也要几毛钱。每天被刷个几十几百 TB 还是很肉疼的。

    2. CDN 开启禁止国外 IP 访问(国外带宽大,用个几台 vps 就可以刷爆 CDN 。增加攻击门槛)

    > 国内现在很多都是千兆带宽,攻击者搞些肉鸡就可以使劲刷。如果利用 HTTP/TCP 漏洞的话,甚至百兆带宽也可以刷出万兆带宽的效果。

    3.开 Referer 检查,禁止空 Referer (防止别人用工具一键刷爆,但作用有限)

    > 这种只是防基于 web 的恶意刷(类似之前 gfw 的 great cannon 这种),基于本地程序的请求就无效了。

    4.设置单 IP QPS ,设置单线程下行带宽峰值。QPS 以视单页面最大的资源数为主(防止几个 IP 刷爆 CDN 。增加攻击门槛)

    > 虽然每个 CDN 节点可限速,但同时对所有节点刷就统计不过来了。(可能在统计周期的延迟里,就欠下不少钱了)

    最后点比较有意义,及时下线止损。国内带宽垄断导致的超高攻击费用最终还是用户买单。
    CDN 不限速的话,用 TCP 漏洞单机就可以每秒可以刷几 GB ,一天可以刷几百 TB 。(当然很快就会欠费停机~)
    网站发出来让大家压一压,验证能不能抗住- -
    @tutudou 发挥想象力,云厂商其实有很多地方可以白嫖的- -
    @julyclyde 本地再开个服务把 tcp 封装成 websocket ,毕竟 ssh 和 rdp 这些服务都是运维人员用,不会公开对所有用户使用。这样安全性也更好,加密、鉴权、限流等等都可以在 nginx 上做。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1820 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 01:04 · PVG 09:04 · LAX 17:04 · JFK 20:04
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.