首先热烈祝贺本站成功抗下24小时111TB恶意流量
众所周知,cloudflare自2017年开始宣布无限量的ddos与cc防护,但是也有传言说免费账号被24小时内攻击超过100TB就会被清退域名,也有人是说会有客服联系你要求你升级Pro
而验证这一说法的机会到来了,前日一整天,本站某个大文件被人恶意刷流量,一小时跑5TB,我当时也没管它因为我也想看看他到底想刷我多少流量,结果很令人开心
直到目前为止,我并未收到客服的任何邮件短信站内通知,因此前面的说法是错误的
但是经过向社区咨询,我得到了如下信息:
ddos与恶意cc,cloudflare无限硬抗,除非攻击大到真的打崩他家全部节点,而如果你的网站本身为媒体文件较多的网站,比如一些视频站,正常的流量大于一定数量,会有客服联系你升级套餐,不过也没说清楚到底能用多少正常流量和不升级会怎么样,希望有经验的大佬可以解答
关于另一个大家关心的重点:cloudflare是否抗投诉,被投诉后会怎么样
1.cloudflare不抗投诉,只要违反 《数字千年版权法案 》,经相关工作人员核实直接在CDN层面封掉你的违规页面,但是在这里也说一下某个谣言!一直有谣言说cloudflare接到你的投诉后会告诉你这个网站的源站IP,实际上这是不存在的,除了你自己,客服不会以任何形式透露你的网站信息!
2.不仅会封禁你的页面(此时不会封禁你整个网站和账号),然后会给你的服务器所在商家进行投诉反馈
如果你的服务器商家不抗投诉,那么直接就会给你机器暂停(cloudflare牌面,几乎只要通知商家就是秒封机器)
3.上面说的投诉是实锤类型的投诉,也就是cloudflare审核工作人员已经自行判定了你的违规行为,但是值得注意的是!大多数的投诉审核人员无法判定都会交给你的服务器提供商家!只要你48小时内回复了商家就行了,商家会把你的答复转发给cloudflare,一般就没事了,不能实锤的举报谁管你啊?人家哪来的时间帮你管这个?
一般来说,儿童瑟擎,版权法违规,钓鱼页面,司法机构投诉,这几种cloudflare可以明显自己判断的问题,只要他们觉得可以实锤,都会当即给你封掉页面/暂停服务,不过大多数情况下只要你积极响应他们的工单或邮件,都可以解除掉
附带一个对使用cloudflare的网站有违规内容的举报链接:
https://www.cloudflare.com/abuse/form
可以举报的内容有:
版权法和DMCA违规 商标商标 儿童涩清 暴力威胁与骚扰 网络钓鱼和恶意软件 注册商-商标投诉(UDRP) 注册服务商–不正确的WHOIS 涉及其他司法问题
缓存之后,最终还是要靠验证码规则防御
cf无限防御嘛?
全是缓存 你开心就好
你服务器源站是多少?居然真就查不到,不是那个23开头的IP啊???骗人?
给你挂了一个探针监控网站死不死 ,我看看多久能被大佬打死
你网站下面的当前CDN节点怎么查询的?能否请教一下?
我买的Pro版本就多了Web应用防火墙感觉跟免费版本没啥区别呀,但是稍微设置一下 2天抗了400G流量机子却一点事都没有 …….
在?cf全静态缓存规则发一下
加群验证给俺通过一下
虽然你缓存无视ddcc的样子很牛逼
但是你在坛子疯狂引流的帖子真的很艹
不愧是你
确实缓存上就是无解了,再怎么d服务器也搞不定你的缓存
你缓存的页面怎么做到的评论后自动刷新,求
测试一下评论功能
+1 饵直勾咸 , 恶意灌水 ,打你站的都是憨憨 ,缓存这谁搞得定啊
坛子里的太憨了,全站缓存的站就算死了源服务器也没用 除非d趴下了cloudflare ,评论、搜索和后台登录有啥用? 真当这种小破博客站用户多哦
所以说电影站套CF被举报了直接GG?
这么大流量,CF还是挺强的。
大佬怎么把缓存弄成这样?我站也是套的cf,源站一死就没了,你这种不需要源站的怎么做出来的
可以可以