站点图标 谷姐靓号网

通过判断HTTP_REFERER能不能防止网站被墙-叼爆小朋友

Rate this post

如果一个网址被举报到蔷那里了,蔷的内部人员肯定会判断这个网站是不是违规网站,如果我让nginx判断referer来源是否是我允许的来源,让蔷的内部人员访问不了我的网站,或者给它跳转到一个正规网站,那么我的域名还会不会被蔷?

热议
推荐楼 phpsky 2小时前

你想多了 触发敏感字词是到了自动墙

3楼 叼爆小朋友 2小时前

phpsky 发表于 2021-10-22 11:17
你想多了 触发敏感字词是到了自动墙

用https加密数据

4楼 Elias 2小时前

HTTP_REFERER 是可以伪造的,墙连ip都能伪造。
乐观点,甚至没有内部工作人员审查也能把你墙了。

5楼 叼爆小朋友 2小时前

Elias 发表于 2021-10-22 11:17
HTTP_REFERER 是可以伪造的,墙连ip都能伪造。
乐观点,甚至没有内部工作人员审查也能把你墙了。 ...

那岂不是误封的特别多啊

6楼 穿云箭 2小时前

误封就投诉,不过这种情况概率不大,被q的多多少少都沾点那啥

7楼 论坛大师 2小时前

用https加密数据

政府网站是http的,http网页上点击链接跳转到https网站 是不带 referrer 的

8楼 acpp 2小时前

那岂不是误封的特别多啊

误封肯定有,但更多是流量大的出名的自然会被墙了。你这和骗北岸临时开站一个道理。

9楼 叼爆小朋友 2小时前

论坛大师 发表于 2021-10-22 11:22
政府网站是http的,http网页上点击链接跳转到https网站 是不带 referrer 的

我把空referrer也封了呢

10楼 周润发 2小时前

没有用 墙你不需要多麻烦 你能想到的 人家都知道怎么应对

12楼 叼爆小朋友 2小时前

论坛大师 发表于 2021-10-22 11:25
搜索引擎蜘蛛都不带 referrer
用户通过网址访问你的网站也不带 referrer
用户通过收藏夹访问你的网站还是 ...

只允许referrer为自己网站地址和一个伪装成正经网站的发布网站地址。如果不正经的网站网址被举报,蔷不能从那个网址得到任何信息。

13楼 论坛大师 2小时前

允许referrer为自己网站地址和一个伪装成正经网站的发布网站地址。

你把自己绕迷糊了吧?你自己都打不开自己的网页啊,允许网站自己的referrer有毛用?
既然有发布网站,用户直接举报你发布网站了,墙的工作人员从发布页点击网址进去不是和普通用户一样了吗,你分辨不了啊

14楼 叼爆小朋友 2小时前

你把自己绕迷糊了吧?你自己都打不开自己的网页啊,允许网站自己的referrer有毛用?
既然有发布网站,用 ...

我就赌一些小学生用户不会举报发布网站;就算被举报了,再加个正经发布地址的站新注册一段时间不可见不正经网站地址,除非他举报把自己账号密码给蔷。

15楼 论坛大师 2小时前

我就赌一些小学生用户不会举报发布网站;就算被举报了,再加个正经发布地址的站新注册一段时间不可见不正 ...

你绕了一大圈又绕回来了
既然如此,那你直接给主网站搞个登录访问不就行了,也不用搞什么 referrer 黑白名单了

申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。

退出移动版