Nginx伪装流量
之前使用的nginx伪装流量,后来发现是有问题的,很快就被封了。 之前的思路是,机器保留443端口,然后使用ssr去链接跳板机的443端口,如果是ssr协议,就转发到本地的ssr服务,如果是http请求,就返回对应的页面。 这么做存在一个漏洞,所有经过443端口的流量都会被探测到,如果检测到ssr的特征,就会直接导致机…
标签
共 3 篇 · 全部标签
之前使用的nginx伪装流量,后来发现是有问题的,很快就被封了。 之前的思路是,机器保留443端口,然后使用ssr去链接跳板机的443端口,如果是ssr协议,就转发到本地的ssr服务,如果是http请求,就返回对应的页面。 这么做存在一个漏洞,所有经过443端口的流量都会被探测到,如果检测到ssr的特征,就会直接导致机…
以下方法有风险,建议移步到新版的方法里面 新版流量伪装 主要分为以下步骤 申请ca证书 部署证书 配置梯子配置文件 修改nginx配置 测试
最近一台服务器上面,经常有人恶意调用接口,从开始的几s一次到后来的1次/s,简直是在浪费自己的性能以及流量。 这里使用fail2ban来对nginx的access日志访问,并且自动使用iptables进行屏蔽相关ip 安装fail2ban ---------- yum install fail2ban 可以直接使用yu…