设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 11863|回复: 49

kangle利用ipip数据库做云端黑名单屏蔽国内国外流量,防止海外流量的CC攻击 anrip IpAreaRoute

[复制链接]
 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2017/6/16 01:36 | 显示全部楼层 |阅读模式 |Google Chrome 59.0.3071.86|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
3311请求控制,cloud_ip模块,目标拒绝,填写,勾选非
  1. http://github.itzmx.com/1265578519/kangle/master/ipip/china_ip_list.txt
复制代码

flush_time(second)填写1296000,两个星期更新一次IP数据库,IPIP那一般每个月更新一次数据库,所以写2个星期更新一次为佳。


这样,通过海外的IP访问,就会提示403状态无法访问,同理,不勾选非,那么就是拒绝国内的IP访问。
1.jpg

2.jpg


这里比较推荐ipip,教程也使用了ipip,毕竟精准度高

IPIP数据库免费项目地址:https://github.com/17mon/china_ip_list

anrip数据库项目地址https://github.com/anrip/IpAreaRoute


注:测试这模块好像有点问题,只能识别到1.0.1.0/24第一行?下面的竟然都匹配不到了。自己改成了|分割,直接一行都识别不出了。等BUG修复更新吧。或者用srsc把所有ip写进去吧,测试可用,这样就是数据库要手动去更新。

补充,官方说,目前只能识别三行,目前还不行,要加强cloud_ip才可以,现在教程贴已经支持,请正常“食用”

现在已经更新,参考http://bbs.itzmx.com/thread-18799-1-1.html 这个贴制作url

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2023/9/10 19:11 | 显示全部楼层 |Google Chrome 116.0.0.0|Windows 10
qq617598615 发表于 2023/9/10 18:39
anrip数据库项目地址https://github.com/anrip/IpAreaRoute
弄出来的IP是
103.147.240.0/255.255.255.0

ip格式使用的是CIDR协议规范,可参考
https://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing
https://www.ripe.net/about-us/press-centre/IPv4CIDRChart_2015.pdf

103.147.246.0/255.255.254.0 代表子网掩码为
103.147.246.0/23

容纳ip地址段
103.147.246.0-103.147.247.255

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 25 天

[LV.4]偶尔看看III

发表于 2023/9/10 18:39 | 显示全部楼层 |Google Chrome 116.0.0.0|Windows 10
anrip数据库项目地址https://github.com/anrip/IpAreaRoute
弄出来的IP是
103.147.240.0/255.255.255.0
103.147.241.0/255.255.255.0
103.147.242.0/255.255.254.0
103.147.244.0/255.255.255.0
103.147.245.0/255.255.255.0
103.147.246.0/255.255.254.0


可是康乐的格式是
2020-7-8
1.0.1.0/24|1.0.2.0/23|1.0.8.0/21

他是这样的1.0.1.0/24   

请问一下 @小樱  103.147.246.0/255.255.254.0  这样代表是什么意思这种如何写成cloud_ip模块 可以识别的样式,请指教
[发帖际遇]: 一个袋子砸在了 qq617598615 头上,qq617598615 赚了 4 樱币. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 6 天

[LV.2]偶尔看看I

发表于 2022/7/16 20:17 | 显示全部楼层 |Google Chrome 86.0.4240.198|Windows 7
可以可以。 很好用。
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2022/7/16 20:13 | 显示全部楼层 |Google Chrome 103.0.5060.114|Windows 10
fengxue 发表于 2022/7/16 20:08
好我去试试  srcs  1.1.1.1|2.2.2.2|3.3.3.3  这样   后边split  是什么意思 输入什么啊

split是设置分隔符的意思,默认使用"|"作为分隔符,你可以自定义任何一个字符作为分隔符
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 6 天

[LV.2]偶尔看看I

发表于 2022/7/16 20:08 | 显示全部楼层 |Google Chrome 86.0.4240.198|Windows 7
本帖最后由 fengxue 于 2022/7/16 20:10 编辑

好我去试试  srcs  1.1.1.1|2.2.2.2|3.3.3.3  这样   后边split  是什么意思 输入什么啊
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2022/7/16 20:07 | 显示全部楼层 |Google Chrome 103.0.5060.114|Windows 10
fengxue 发表于 2022/7/16 20:00
src 如果多个IP加白名单  要怎么填写   格式是什么样子的啊     1.1.1.1 2.2.2.2 3.3.3.3 (cidr format)

src不支持,需要用srcs模块,默认用"|"分开
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 6 天

[LV.2]偶尔看看I

发表于 2022/7/16 20:00 | 显示全部楼层 |Google Chrome 86.0.4240.198|Windows 7
src 如果多个IP加白名单  要怎么填写   格式是什么样子的啊     1.1.1.1 2.2.2.2 3.3.3.3 (cidr format)
[发帖际遇]: fengxue 发帖时在路边捡到 1 樱币,偷偷放进了口袋. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 6 天

[LV.2]偶尔看看I

发表于 2022/7/16 19:56 | 显示全部楼层 |Google Chrome 86.0.4240.198|Windows 7
刚才测试了一下 好用。2台香港云,  但是 easypanel多节点  会不能同步。 需要src加白。  加白之后就可以同步了。   假如源服务器是美国   节点是香港    会504吗     因为屏蔽了国外  这样会不会给源服务器IP屏蔽了?  还需src白名单吗
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2022/7/16 19:07 | 显示全部楼层 |Google Chrome 103.0.5060.114|Windows 10


国内ip一般不会广播到国外,ip库就算比较老,,也没什么问题,,主要是2020年11月开始的库,这ip库开始付费化了,我看看要不要更新下

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 6 天

[LV.2]偶尔看看I

发表于 2022/7/16 17:55 | 显示全部楼层 |Google Chrome 86.0.4240.198|Windows 7
http://github.itzmx.com/1265578519/kangle/master/ipip/china_ip_list.txt   有最新的吗         这个是 2020-7-8        2年前的IP了。
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2020/8/18 00:36 | 显示全部楼层 |Google Chrome 84.0.4147.125|Windows 10
qq2955006988 发表于 2020/8/17 21:37
没怎么看懂这个参数啊能不能介绍一下都是什么作用


这个规则目标为继续,没有标记模块的话就不会触发任何功能
看你写的表意思是,匹配域名和文件格式,并且ip地址要求为大陆ip,并且ip地址不为91.121.255.214的情况则触发标记模块

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 5 天

[LV.2]偶尔看看I

发表于 2020/8/17 21:37 | 显示全部楼层 |搜狗浏览器|Windows 10

没怎么看懂这个参数啊能不能介绍一下都是什么作用
[发帖际遇]: qq2955006988 乐于助人,奖励 9 贡献. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 5 天

[LV.2]偶尔看看I

发表于 2020/8/17 21:17 | 显示全部楼层
那个kangle脚本建议更新一个,防cc模式,点击跳转,和五秒盾,还有3311里面的几个模式都建议写到ep模板防cc功能里面去,这样用户可以独立开启比较人性化
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2020/8/14 19:10 | 显示全部楼层 |Google Chrome 84.0.4147.125|Windows 10
uddd 发表于 2020/8/14 18:52
怎样设置通过xff获取IP呢,有这方面的帖子教程吗

百度云加速与cf(cloudflare) cdn都采用了不可靠的HTTP_X_FORWARDED_FOR来传递IP,kangle如何获取xff真实IP的方法
https://bbs.itzmx.com/forum.php?mod=viewthread&tid=12745&fromuid=1

参考这篇文章
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 44 天

[LV.5]常住居民I

发表于 2020/8/14 18:52 | 显示全部楼层 |Google Chrome 80.0.3987.116|Windows 8.1
小樱 发表于 2020/8/13 00:39
会的,cf通过xff头传递,kangle上你要做一下修改,从xff中获取ip地址

怎样设置通过xff获取IP呢,有这方面的帖子教程吗
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2020/8/13 00:39 | 显示全部楼层 |Google Chrome 84.0.4147.125|Windows 10
uddd 发表于 2020/8/12 23:41
CF会传递IP到源站么


会的,cf通过xff头传递,kangle上你要做一下修改,从xff中获取ip地址
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 44 天

[LV.5]常住居民I

发表于 2020/8/12 23:41 | 显示全部楼层 |Google Chrome 80.0.3987.116|Windows 8.1
小樱 发表于 2020/8/12 23:13
如果CDN会传递IP到源站的话,是不受影响的

CF会传递IP到源站么
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2020/8/12 23:13 | 显示全部楼层 |Google Chrome 84.0.4147.125|Windows 10
uddd 发表于 2020/8/12 22:56
发现一个问题,如果我设置完之后,外面套CDN(我的A机器做源机,B机器做中间源外面还要套CDN),CDN节点是 ...

如果CDN会传递IP到源站的话,是不受影响的
[发帖际遇]: 一个袋子砸在了 小樱 头上,小樱 赚了 3 樱币. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 44 天

[LV.5]常住居民I

发表于 2020/8/12 22:56 | 显示全部楼层 |Google Chrome 80.0.3987.116|Windows 8.1
本帖最后由 uddd 于 2020/8/12 22:58 编辑

发现一个问题,如果我设置完之后,外面套CDN(我的A机器做源机,B机器做中间源外面还要套CDN),CDN节点是香港-新加坡-日本,这种有海外节点的情况,是不是就不能用了,CF也不行了吧
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2020/8/11 00:24 | 显示全部楼层 |Google Chrome 84.0.4147.105|Windows 10
uddd 发表于 2020/8/10 23:01
是不是之前有bug,数据库要手动更新,才需要最下面那个链接内的方法编辑设置数据库文件,
现在还需要管最 ...

已经修复了,这个不用管,数据库是我手动更新的,ipip官方对免费数据库半年更新一次,遇到他们更新,有时间我也会更新上去,或者你可以联系ipip他们购买付费版数据库,可以实现每天更新
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 44 天

[LV.5]常住居民I

发表于 2020/8/10 23:01 | 显示全部楼层 |Google Chrome 80.0.3987.116|Windows 8.1
本帖最后由 uddd 于 2020/8/10 23:06 编辑

是不是之前有bug,数据库要手动更新,才需要最下面那个链接内的方法编辑设置数据库 1.png
现在还需要管最下面那行链接里的内容吗,没看懂最下面更新的那个帖子里是干嘛用的,是什么东西
[发帖际遇]: uddd 发帖时在路边捡到 5 樱币,偷偷放进了口袋. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2019/5/17 13:51 | 显示全部楼层 |Google Chrome 74.0.3729.131|Windows 10
tianjiantao 发表于 2019/5/17 12:32
能不能搞成本地的?

可以,你本地搭建一个web服务,用127.0.0.1对接
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 47 天

[LV.5]常住居民I

发表于 2019/5/17 12:32 | 显示全部楼层 |Google Chrome 63.0.3239.132|Windows 10
能不能搞成本地的?
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 47 天

[LV.5]常住居民I

发表于 2019/5/17 11:48 | 显示全部楼层 |Google Chrome 63.0.3239.132|Windows 10
小樱 发表于 2019/5/16 12:19
修改服务器dns换成8.8.8.8试下

是8.8.8.8,很玄的,同一个机房有的机器可以,有的不行。。
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2019/5/16 12:19 | 显示全部楼层 |Google Chrome 74.0.3729.131|Windows 10
tianjiantao 发表于 2019/5/16 11:49
然后我绑定dns,还是不行,kangle里面地址后面没有时间跟着,好几台服务器都不行,并且不是一个机房的

修改服务器dns换成8.8.8.8试下
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 47 天

[LV.5]常住居民I

发表于 2019/5/16 11:49 | 显示全部楼层 |Google Chrome 63.0.3239.132|Windows 10
然后我绑定dns,还是不行,kangle里面地址后面没有时间跟着,好几台服务器都不行,并且不是一个机房的
[发帖际遇]: tianjiantao 乐于助人,奖励 9 贡献. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 47 天

[LV.5]常住居民I

发表于 2019/5/16 11:45 | 显示全部楼层 |Google Chrome 63.0.3239.132|Windows 10
ping: github.itzmx.com: Name or service not known
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 39

签到天数: 4507 天

[LV.Master]伴坛终老

发表于 2019/5/12 22:23 | 显示全部楼层 |Google Chrome 74.0.3729.131|Windows 10

ping github.itzmx.com 检查服务器是否为openvz vps,ipv6能否正常使用。
[发帖际遇]: 小樱 在论坛发帖时没有注意,被小偷偷去了 4 樱币. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 47 天

[LV.5]常住居民I

发表于 2019/5/12 22:11 | 显示全部楼层 |Google Chrome 63.0.3239.132|Windows 10
kangle/3.5.15.10


已经失效不能cloud_ip

获取不到。
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2024/5/7 15:35 , Processed in 0.197675 second(s), 25 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表