网站上 cloudflare 之后的奇怪流量都是哪里来的 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
TrackBack
V2EX    Cloudflare

网站上 cloudflare 之后的奇怪流量都是哪里来的

  •  
  •   TrackBack 52 天前 1417 次点击
    这是一个创建于 52 天前的主题,其中的信息可能已经有所发展或是发生改变。
    自己的静态小博客之前托管在国内某云对象存储+cdn, 因为本来就自己玩玩也没多少流量

    上个月感觉费用太贵了,直接全部迁移到 cloudflare pages, 免费是免费了,但是每天多了几十倍请求,全是全球各地奇怪的路径在扫

    博客本身每天的阅读总数倒是和之前没什么区别

    虽然我一个静态博客也不怕他扫,cloudflare 也不收钱

    但是还是很奇怪,我域名都没变它们怎么突然找到我网站的? cloudflare 会在哪里公开吗?
    8 条回复    2025-08-20 11:30:33 +08:00
    phrack
        1
    phrack  
       52 天前
    可能是国内的网络连通性太差了,以前那些扫描器也扫了只是包都没送到,cloudflare 网络好,包到达率高
    ryd994
        2
    ryd994  
       52 天前 via Android
    cloudflare 会帮你申请 TLS 证书。所有大牌证书发行商都会提供证书透明度 certificate transparency 信息。如果你以前不用 HTTPS ,那现在你的域名就公开了。
    docx
        3
    docx  
       52 天前 via iPhone
    我也发现了,总有一堆 IP 在扫奇怪的路径。上了 WAF 自定义规则,但还是漏了一部分。搞不懂怎怎么回事……
    frankies
        4
    frankies  
       52 天前
    都是机器人扫的,别真当。接入 google analysis 的数据比较准。
    guiys
        5
    guiys  
       52 天前 via Android
    waf 拒绝一切境外 ip
    ![]( https://imgur.com/a/eAxEyT1)
    TrackBack
        6
    TrackBack  
    OP
       52 天前
    @ryd994 之前也是 https ,三个月换一次的免费证书不知道有没有上 ctlog
    感觉这机制好蠢啊,有一种我去办身份证结果派出所把我名字贴出来昭告天下的感觉
    ryd994
        7
    ryd994  
       51 天前 via Android
    @TrackBack 不仅不蠢而且实际抓到过违规操作。CT 有助于网站主及时发现异常的证书签发。letsencrypt 当然也是公开 CT 的。

    网龄久一点的人可能听说过 wosign 被踢出根证书列表。事件的起因就是 wosign 违规签发 Google 域名的证书,通过 CT 发现的。

    切记,obfuscation isnot security 。相反,越是经过公开审计,越是有助于发现问题,发现问题才能修复问题,才会更安全。

    “有一种我去办身份证结果派出所把我名字贴出来昭告天下的感觉”
    以前挂失补办身份证确实是需要登报公告的。二代身份证可以联网验证,可能就不需要再公告了。总比被人神不知鬼不觉地冒用身份证更好。
    deplives
        8
    deplives  
       51 天前
    正常,天天扫 .git/config 的请求比我正常请求都多
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5576 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 32ms UTC 06:37 PVG 14:37 LAX 23:37 JFK 02:37
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86