Cho em hỏi về cách phát hiện proxy request bằng CloudFlare với ạ

Discussion in 'Hỏi Đáp Kỹ Thuật' started by Newbie88, Sep 4, 2021.

  1. Newbie88

    Newbie88 Tân Thủ Thôn

    Tình hình là e thấy có 1 số site dùng proxy request đến thì phải nhập captcha của thằng CloudFlare, dùng ip thật thì truy cập vào web như bình thường. Em thấy hay muốn học theo mà e mò mấy hôm nay rồi ko thấy thông tin gì nói về vụ này. E thử config trong firewall của CF rồi mà k thấy có mục nào như vậy. Bro nào biết cách config chỉ e hướng với ạ, em cảm ơn nhiều ạ
     
  2. fkphua

    fkphua Tân Thủ Thôn

    Cái này CF nó có hệ thống tính điểm riêng để block , k phải website block đâu
     
    Newbie88 likes this.
  3. Thanh Nguyen

    Thanh Nguyen Bang Chúng

    Bật ddos attack của CF lên là có. Lúc đó muốn đợi 5s hay nhập captcha tùy bạn. Còn việc dùng proxy mới phải nhập còn user thật không phải nhập thì hên xui thôi. Do thằng CF nó thấy nghi ngờ thì nó block lại thôi
     
    Newbie88 likes this.
  4. Newbie88

    Newbie88 Tân Thủ Thôn

    hình như ko phải ngẫu nhiên bro ạ, e thử 10/10 proxy truy cập vào đều phải nhập captcha, ví dụ bro có thể thử với ntvip(.)com. Còn e thấy bật attack mode thì kể cả ip thật cũng phải nhập captcha or đợi 5s. Hay là bản bro hay bản cao cấp hơn mới có tính năng này nhỉ :D
     
  5. money

    money Hương Chủ

    Nó có nhiều thứ để kiểm tra IP:

    - black list IPs
    - hosting IPs (proxy thường bị liệt kê vào loại này)
    - residential IPs
    - và các thứ khác anh ko nắm hết

    Thường thì residential IPs là IPs của các hộ gia đình, cá nhân, tổ chức --> nguồn IP này uy tín nên nó cho qua. Còn lại các IP khác hay bị captcha. Cá nhân muốn kiểm tra dc IPs như CF chắc khó (hoặc phải dùng 1 dịch vụ nào đó nó kiểm tra IP giúp)
     
    Newbie88 and firefox like this.
  6. firefox

    firefox Bang Chúng

    Định gõ mà thấy anh money trả lời chi tiết rồi, em bổ sung thêm ISP, location, datacenter ip (nó là cái ý về residential ip bên trên, chỉ là nói theo cách ngược lại)., . Ngoài ra thì có một số thằng nó còn chặn cả các exit nodes của tor.
    Về nguyên liệu và đồ chơi, nếu ko phải tay to thì có thể dùng ip2locationdb để có thêm thông tin về xuất xứ ip
     
    Newbie88 and money like this.
  7. Newbie88

    Newbie88 Tân Thủ Thôn

    e cảm ơn 2 anh ạ, e tay còn non và xanh lắm, phải tìm hiểu thêm ạ hehe