Chặn IPs với Cloudflare

Discussion in 'Hỏi Đáp Kỹ Thuật' started by command, Oct 13, 2021.

  1. emailchat

    emailchat Khách Qua Đường

    Khá hay
     
  2. command

    command Bang Chúng

    Bác @quoc nguyen có thể chia sẻ thêm thông tin về việc nhận dạng cf worker này với! Thanks,
     
  3. quoc nguyen

    quoc nguyen Sơ Nhập Giang Hồ

    Bác trên nói quá chuẩn rồi :D
     
    command likes this.
  4. command

    command Bang Chúng

  5. EDM

    EDM Sơ Nhập Giang Hồ

    Header là CF-Worker luôn hay là HTTP_CF_Worker vậy bác?
     
  6. command

    command Bang Chúng

    @EDM nếu là PHP thì bác sử dụng header $_SERVER["HTTP_CF_WORKER"] hoặc bạn kiểm tra giá trị header HTTP_CF_EW_VIA = 14 nhé! Tuy nhiên, theo logs mình ghi nhận thì với IP 2a06:98c0:3600::103 thì vẫn có nhiều requests từ IP này và ko có giá trị HTTP_CF_WORKER nhé, mình tò mò là CF worker nó có thể hủy header này khi viết Javascript hay còn trò khác, đọc tài liệu https://developers.cloudflare.com/workers/runtime-apis/headers thì ko thấy ghi user có thể set lại giá trị này. Bác thử viết hàm PHP ghi nhận logs với IP này thì sẽ rõ hơn đó.
     
    Last edited: Oct 27, 2021
  7. command

    command Bang Chúng

    Bác @bui cong chắc có dùng Cloudflare Worker để làm proxy và crawl site hở bác? Bác nhiều kinh nghiệm với vụ này quá :)
     
  8. command

    command Bang Chúng

    Mình đoán vụ chặn cf-worker này ko phải nhiều webmaster xài Cloudflare biết và chặn (site lớn thì webmaster chặn vụ này cao), nên nếu ko pass được proxy thì thử try cf-worker có khi lại thông.
     
  9. unit2x

    unit2x Khách Qua Đường

    Mấy hôm mình bị thím nào đó dùng CF worker để cào, gì mà gần 70 triệu req trong 24h cũng ạ luôn. Từ đầu mình tưởng bot hay Mirage của CF xong sau hỏi support nó nói đây là worker của CF và nó bảo nếu mày không dùng worker thì có thể chặn, và worker chỉ có duy nhất 1 ip... Mà sau mình chặn worker được 12 tiếng rồi mà nó vẫn có thủ crawl tới tận giờ, chả biết có ảnh hưởng đến site không.
    [​IMG]
    [​IMG]