小樱 发表于 2022/12/6 22:17

xhxh 发表于 2022/12/6 21:55
这几个策略加在一起好不好,或者是顺序是不是这样更好

@小樱

目标拒绝的一般放在最上面比较好,此时不会继续对其它后续模块做处理,可以节省系统CPU性能,可参考kangle数据流向图
https://bbs.itzmx.com/thread-7880-1-1.html

xhxh 发表于 2022/12/6 22:22

小樱 发表于 2022/12/6 22:17
目标拒绝的一般放在最上面比较好,此时不会继续对其它后续模块做处理,可以节省系统CPU性能,可参考kan ...

只要是拒绝的都放上面,拒绝都在一起的话还可以再优化嘛,比如这样

xhxh 发表于 2022/12/9 22:03

好像用了这个节点同步失败了,有没有办法加白呢

小樱 发表于 2022/12/9 22:34

xhxh 发表于 2022/12/9 22:03
好像用了这个节点同步失败了,有没有办法加白呢

https://github.com/1265578519/kangle/blob/master/ent/config.xml
可以参考论坛提供的脚本,默认配置文件都做了白名单处理,安装后同步是自动加白的。

xhxh 发表于 2022/12/10 10:09

小樱 发表于 2022/12/9 22:34
https://github.com/1265578519/kangle/blob/master/ent/config.xml
可以参考论坛提供的脚本,默认配置 ...

/vhs/kangle/etc/config.xml
是这个文件配置吗

小樱 发表于 2022/12/10 18:08

xhxh 发表于 2022/12/10 10:09
/vhs/kangle/etc/config.xml
是这个文件配置吗

如果你没修改安装路径的话,默认就是这

xhxh 发表于 2022/12/10 20:19

小樱 发表于 2022/12/10 18:08
如果你没修改安装路径的话,默认就是这

修改了那个配置文件,请求控制变成了这个,然后扛不住c了{:129:} 之前还是可以扛住的,但是同步不了,试了下那个配置文件然后就这样了

小樱 发表于 2022/12/10 23:44

xhxh 发表于 2022/12/10 20:19
修改了那个配置文件,请求控制变成了这个,然后扛不住c了 之前还是可以扛住的,但是同步不了,试 ...

抗C要自己根据需要改动一下。

hackaq 发表于 2023/5/29 21:58

@小樱 这个办法思路怎么能针对https 443的域名?有什么办法吗 这种屏蔽

小樱 发表于 2023/5/30 00:29

hackaq 发表于 2023/5/29 21:58
@小樱 这个办法思路怎么能针对https 443的域名?有什么办法吗 这种屏蔽

建议直接用CC防护模块

hackaq 发表于 2023/5/30 00:45

小樱 发表于 2023/5/30 00:29
建议直接用CC防护模块

一起在用,想这个办法也能针对https 443 的管用 ,这个能拦截很多CC量的

小樱 发表于 2023/5/30 00:48

hackaq 发表于 2023/5/30 00:45
一起在用,想这个办法也能针对https 443 的管用 ,这个能拦截很多CC量的

暂时还没有想到有什么办法对https起效果,万一说不定哪天灵感来了会发个贴
第一版本虽然支持https,但是首次访问会提示403,而且防护效果并不大
https://bbs.itzmx.com/thread-15770-1-1.html

页: 1 [2]
查看完整版本: kangle web server屏蔽非浏览器用户访问流量的方法,禁止cc攻击访问第二版