1、有信用卡的话,可以用下cf的Rate Limiting 过滤,这个很好用,但是要钱一个月结算(以前还支持paypal付款的时候用过,不贵,现在国内好像只支持信用卡)。
2、我以前用过的土方法,用cf防火墙日志找出疑似cc攻击的IP或者IP段封了。
方法:就是在被cc的时候建立一条CF防火墙放行规则(就是用户端 User Agent 里只要包含Mozilla 就放行,这样基本所有的用户都放行了,你就可以去看这条防火墙日志,就跟服务器日志样,大量cc攻击是一般都是一个一个IP段的,很好筛选出来,筛出来就建立一条防火墙规则专门block 那些疑似的IP段或者 JS Challenge ) cc攻击一般都是你的比较耗费资源的动态页面,比如搜索页面,或者其他动态页面,日志筛查的时候多注意动态页面或者网址带有? 或者 一些不常见的网址或者字符,有明显特征的也可以在cf防火墙里block或者 JS Challenge! 筛完关闭这条防火墙规则,有攻击就打开再筛!
User Agent contains Mozilla
免费版cf还是很强大的,有大量cc攻击的时候,免费cf+Rate Limiting(不贵,就是国内要信用卡)
Firewall--Firewall Rules--右边菜单(Rate Limiting)
希望对你有用! |