Jump to...
redirecting...

Log for YSITD

偶也想開
可是他好貴喔
我有買快帆 可是他沒有 linux client
覺得要買爆ㄌ
這次的萬聖節系列QQ
厲害了
[sticker](media:AAQFAANVAAPceAwI-u7R_cQItbq9tssyAAQBAAdtAAPeAgACFgQ@telegram)
@seadog007 10點錢左右會換
[sticker](media:AAQFAAMFAAOTK9kdhqvSFxkf2xsc4tQyAAQBAAdtAAOFKwACFgQ@telegram)
好喔
跟工程師說有網站在跑
換快點(
我還在等他來((
我要怎麼看出驗證碼
喔我看到惹
太神奇了
[photo](media:AgADBQADJ6kxG8BDiFc3bUY0aXjoVhSD-TIABAEAAwIAA20AA5oqAwABFgQ@telegram)
[photo](media:AgADBQADKKkxG8BDiFcb8ZThrcbDhtCk-TIABAEAAwIAA20AAw-YAgABFgQ@telegram)
他還下廣告ㄟ
因為貼文互動很可觀
[sticker](media:AAQFAAMFAAOTK9kdhqvSFxkf2xsc4tQyAAQBAAdtAAOFKwACFgQ@telegram)
然後內容…(#
RRR又再下雨
中華來了
好ㄛ
爆炸
快好了
等機房
100% cache
快笑死
根本打爽的
都沒過我啊
[sticker](media:AAQFAANwAAN2MdIJuxV25Q6ydtHVXNsyAAQBAAdtAAN3tgIAARYE@telegram)
好囉
那把cf cache關掉會不會死掉
[photo](media:AgADBQADiKoxG6leiVfq8I0mPSQQq76y-TIABAEAAwIAA20AA72QAgABFgQ@telegram)
有我有看到上限ㄌ
很快阿
13分開使喚
26分起來
13分鐘搞定
看文字就知道是你的投稿,一點也不匿名(?
我還刻意用同個顏色ㄝ
同個字體
你看我有匿名過ㄇ
這是國防布嗎
避開太陽
[sticker](media:AAQFAAOCAAN2MdIJG6xOMNP9GUDI3fkyAAQBAAdtAANoSgACFgQ@telegram)
[photo](media:AgADBQAD5agxGyjGgFdDGSPfeq8_NBOEAjMABAEAAwIAA20AA3uaAQABFgQ@telegram)
我記得每次秋天晚上跟半夜都會這樣
網站484
很掛
[sticker](media:AAQFAAONAAMMYLMI63rnvrSZKBC-j8oyAAQBAAdtAAMQTQACFgQ@telegram)
爆炸
我沒電腦還切不會去其他instance
🤔
[photo](media:AgADBQADuKgxGzZugFdatLY0NSIia--PAjMABAEAAwIAA20AA_aZAQABFgQ@telegram)
cpu
你484又被D
[sticker](media:AAQCAAPfAwACierlB7f0BxbkIl44NW-5DwAEAQAHcwAD5RYAAhYE@telegram)
4
我又受害ㄌ
他直接打到你主機ㄌ
why
ip ((
怎洩漏ㄌ
不知道
我也想知道
你私我 nginx config
跟 iptables
只有兩個IP吧
我在想他可能掃台灣 ip 與 憑證吧
你 ufw 應該擋住 除了 cloudflare 以外的所有ip
在 80 與 443
要怎麼知道 CF 可能用那些 IP 連線
🤔
cloudflare 有提供
你幫我下(
我幫不了((
ip直接在你機器的
我給你帳密
沒有過我的 CCR
幹嘛煩
不要
[sticker](media:AAQFAAMFAAOTK9kdhqvSFxkf2xsc4tQyAAQBAAdtAAOFKwACFgQ@telegram)
好啦等我
我回去弄
現在暫時fix了
他是戳哪
戳nginx啊
D阿
我把nginx換地方放了
mysql在你那
你用 VM 還是 container 啊
VM
container 可以有個祕技不用密碼喔
你說用 root 直接連進去ㄇ
所以我說海豹你真的不要一個我的美西 IP 嘛
比起 @cras4202tw 耐打是一定的
pct enter 啥ㄉ
望ㄌ
yay
你先把網路弄好
[sticker](media:AAQBAAMcAAP88iADojA3x6p2o1JrtOcvAAQBAAdtAAP1AQACFgQ@telegram)
❤️
美西一早好了啊
我說那個專案
在手機上會震動超靠邀XD
我以為這裡 bot 已經多到滿出來ㄌ
假的
[sticker](media:AAQFAAMsAAMMYLMIGhvgnNe84-YEW8oyAAQBAAdtAAP8TgACFgQ@telegram)
或者nginx只吃cf original ca
可是還是爆炸
CF 不知道為什麼常常跟我的 nginx 處不來 :(
[sticker](media:AAQEAAPwAQACcDVXA-CYCkRANUFRe-XeGQAEAQAHbQAD_nMAAhYE@telegram)
應該是你的設定有誤
我記得 CF 有放過一個 nginx 的設定範例,很久以前我有試過拿來用,可是偶爾還是 Handshake failed
不怎麼遇過
我偶爾也會
啊對 CF 的 Certificate 要注意只有 for Wildcard 一級而已,第二級不會給
例如 Domain 是 OHO.tw 的話就只會給 OHO.tw 跟 *.OHO.tw
如果要 foo.bar.OHO.tw 就要自己產,或是花錢
我之前有被卡這個過
那時候就是建立一個 bar.OHO.tw 的帳號 (X
有建立過,非頂級會被 refuse
會自動變成 OHO.tw
笑死
原來現在不能了
Holy shit,這怎麽撞的...
等報告囉
\r\n\n
[sticker](media:AAQCAANlEgAC6NbiEsqKEwjoxAAB5EcNOQ4ABAEAB20AAwwtAAIWBA@telegram)
🤔
[sticker](media:AAQFAAONAAMMYLMI63rnvrSZKBC-j8oyAAQBAAdtAAMQTQACFgQ@telegram)
這換行是發生啥事惹
[sticker](media:AAQFAANGAANRDPkJ7wFN-dNZSiYnA74yAAQBAAdtAAO3AgACFgQ@telegram)
不管ㄊ
[photo](media:AgADBQAD_qgxGyjGgFfuhu4f4rdeH-17-TIABAEAAwIAA20AA5wxAwABFgQ@telegram)
喔 好 直接 down ㄌ 🤔
我需要前面先幫我濾掉啦
有夠鬧(?
[sticker](media:AAQCAAPfAwACierlB7f0BxbkIl44NW-5DwAEAQAHcwAD5RYAAhYE@telegram)
RIP
521
bye bye
好像 有點洗 🤔
🤔
他dwon很久了
report spam
[sticker](media:AAQFAANwAAN2MdIJuxV25Q6ydtHVXNsyAAQBAAdtAAN3tgIAARYE@telegram)
[sticker](media:AAQFAAPgAwACkYvyB3EU3xZnIgPD6jz4MgAEAQAHbQADtS0AAhYE@telegram)
no
plz
@seadog007 你靜態網頁丟github pages啊
API打回去就好了吧
頂多你網頁改一下網址而已不是嗎
100%
[sticker](media:AAQFAAOCAAN2MdIJG6xOMNP9GUDI3fkyAAQBAAdtAANoSgACFgQ@telegram)
我覺得是被打穿
ip已經換ㄌ
那配個redis做cache就不會噴起來了吧
不是所有東西上 cache 就好
看攻擊類型以及架構
CPU噴起來是吧
L7的原本就不好解
他如果都是隨機亂問導致 Mysql 很忙 隨機亂問 redis 也幫不了
[sticker](media:AAQFAANSAgACguatCf6L2TGxebdEgnDKMgAEAQAHbQADRAYAAhYE@telegram)
現在是在cf後面
然後是nginx爛ㄌ
加cpu la
(
這一般只能橫向擴展直接把性能撐起來了吧
他bypass掉cf captcha耶
真潮
我覺得 nginx 才不會這樣
[sticker](media:AAQFAAOCAAN2MdIJG6xOMNP9GUDI3fkyAAQBAAdtAANoSgACFgQ@telegram)
就 真ㄉ
就算每秒 10k connection nginx 吃的資源也不會高
[sticker](media:AAQFAAOBFAACvfAgBIdMVsHvSgXCPJm_MgAEAQAHbQADwhAAAhYE@telegram)
可是超過
你要解的事 為啥 cf 被 bypass
看狀況,我真的看過nginx被搞爆的情況
那應該是cf的問題吧
結果是臺灣 IP
challenge有街道
全開
全開
全開
然後流量還是過來了
i am under attack
有瀏覽器檢查
開了
早就開了R
流量還是過來了
有夠潮
我也想學(X
試試把TLS拉上1.3
iftop on
你看一下 nginx log
反正現在支援性很高了
[sticker](media:AAQFAAN8AAN2MdIJwzgprbPCdVF53_YyAAQBAAdtAAPBHgACFgQ@telegram)
調出來一下
全部都從cf來的
我看看幾行
沒關係
[photo](media:AgADBQAD_qgxG324iFfEzIV1vr6RskqB-TIABAEAAwIAA20AAyovAwABFgQ@telegram)
.php當然不會cache吧
看設定ㄅ
你去page rule
設定/faq.php
cache every thing
只是這樣的 get 是不可能玩死 Nginx 的
[photo](media:AgADAQADPagxGyFtgUeHHu23WWNkfq7oCjAABAEAAwIAA20AA28NBQABFgQ@telegram)
有可能
因為php worker死了啊www
[photo](media:AgADBQAD_6gxG324iFeV6SfkeDniHiWIAjMABAEAAwIAA20AA4KcAQABFgQ@telegram)
只是99%先死的是php
👌
所以我說 nginx 沒事
你要解決一些頁面不需要 php 阿
要不要換乘 html R
以及 php 你可以用 memcached
一天百萬的pageview 的系統我處理過la
ok der
還有 faq 你 引入 common.php 幹嘛
他這頁有需要 mysql 嗎
(
靠腰
幹你架構不能這樣la
😂
發PR啦www
笑死
原來是寫爛了
[sticker](media:AAQFAAN8AAN2MdIJwzgprbPCdVF53_YyAAQBAAdtAAPBHgACFgQ@telegram)
[sticker](media:AAQFAAOFAAMMYLMIbC3NsyH1d7iLkMsyAAQBAAdtAAP3DAACFgQ@telegram)
我想說 2 core 哪有那麼爛
你ㄊㄇ
[photo](media:AgADBQAEqTEbfbiIVyTulHO5rkDGPqn5MgAEAQADAgADbQADmpkCAAEWBA@telegram)
每秒 10k 連線一定扛得住
[sticker](media:AAQFAAMsAAMMYLMIGhvgnNe84-YEW8oyAAQBAAdtAAP8TgACFgQ@telegram)
乾我屁4
www
喔 原來在你ㄉ帳號底下
ㄏㄏ
所以說這個
尤其是靜態頁面
除非他有辦法 bypsss google recaptcha 不斷送出詢問 導致 mysql 忙碌
我原先認知是這樣
[photo](media:AgADAQADPqgxGyFtgUc3PhJvXwAB2HcNEhQwAAQBAAMCAANtAAOxwAMAARYE@telegram)
可是他真的bypass google recaptcha耶
教我教我
(
你確定他真的有bypass嗎
[sticker](media:AAQFAAMFAAOTK9kdhqvSFxkf2xsc4tQyAAQBAAdtAAOFKwACFgQ@telegram)
他不是只是直接戳你php而已嗎
不是
Cloudflare 的 I'm under attack 可能會寫一組 cookie 到瀏覽器
[photo](media:AgADBQADdqgxGzmyiFcgXnqbuAPzIRGi-TIABAEAAwIAA20AAxyYAgABFgQ@telegram)
他可能先要了通過的
那也不少耶(?
阿不是 他連UA都開一樣的
直接擋掉都行
不會誤殺嗎
你先 page rule 寫 cache every thing 就好
faq.php
ez
https://anonymoustw.com/
這也被打都沒事兒
其他頁面我也要上cache www
等等你這樣不會擋到正常請求嗎
規則不好好寫齁(
所以我先關掉ㄌ 只開challenge
不然你自己在機器內實踐 cache nginx or varnish 都可
把它靜態話
就是他會卡到不是嗎
不會ㄟ 因為根本沒設好ㄅ
他只是普通的 get
根本沒什麼
除非他 post 那還好說 有些複雜的地方
我 onion 戳也是秒進去啊
你要不要授權給我 cloudflare
我其實
一開始有想要這樣做
but
帳號下太多 domain
[sticker](media:AAQFAAMFAAOTK9kdhqvSFxkf2xsc4tQyAAQBAAdtAAOFKwACFgQ@telegram)
我又不能只戳一個domain給你
沒差啦
尼要不要考慮一下重寫前端R
可以ㄉ
get用參數的話當然cache everything啊
有啥難的
我還以為是post
[sticker](media:AAQFAAOCAAN2MdIJG6xOMNP9GUDI3fkyAAQBAAdtAANoSgACFgQ@telegram)
如果是普通的 get 的話 CF 早就 cache 了啊
no
不是所有元素 都會被預設 cache
你要留意標頭
啥 大部分的都會啊
不會
你去看多數有套用 Cloudflare 的網站 標頭有沒有 cf-cache-status
他預設都是靜態元素 png jpg 那種的
js css
但是頁面那些沒事不會被放入 cache 內
預設規則很容易打穿啊
故意的(X
他不是已經開 cache every thing + PageRule 了嗎
他想要你買page rule
還是他根本沒開啊
所以我才說要去設定,不然預設只有些許靜態元素會 cache
三個也能設很多了吧
他不是還支援*
我在說他啊
CF預設就是繞路啊
可以很多個*
ㄏㄟ
黑安那
/*.php會match到什麼
所有的 php
喔好ㄅ 他根本沒開的樣子
/a.php
/aaa/a.php
下面那個也會ㄇ
這我倒是真的沒試過
印象中只有第一個
幹不對
全部
我看了一下我家live.oktw.one的rule
我484該多買點page rule QQ
我又不能直接下*.php
難過ㄝ
他是有順序執行
你應該可以 cache every thing
再去 bypass 特定夜
但特定頁不 cache everything 被 get 又會被打死
為啥不能🤔
架構上可能要想一下
[photo](media:AgADBQADAqkxG324iFc-tP3zjfyYVtuk-TIABAEAAwIAA20AA_WaAgABFgQ@telegram)
希望我沒寫錯
自己 try 看看啊
[photo](media:AgADBQADA6kxG324iFfVhmoYN9zaoFil-TIABAEAAwIAA20AA5uSAgABFgQ@telegram)
突然發現 看DNS Query最準耶
[photo](media:AgADBQADCqkxG324iFcOrg11noIS1CN9-TIABAEAAwIAA20AA7MuAwABFgQ@telegram)
你們覺得parallel computing會是一個好的paper方向嗎
eigrp 很讚ㄟ
@koru1130 你覺得呢
不過我是想近hpc方向的
什麼 paper
在 FPGA 上面做嗎?
我也想不到
wa
啥 wafer 嗎
厲害ㄌ
[photo](media:AgADAgADd6sxGxHgiEvWheXo4oULCfnz8Q4ABAEAAwIAA20AAyleAwABFgQ@telegram)
沒有特別專長
資訊
學生
我只寫這樣ww
不過他一直在發補夢網的八卦 感覺加入申請會很多
我剛加入ㄅ
[sticker](media:AAQFAAMFAAOTK9kdhqvSFxkf2xsc4tQyAAQBAAdtAAOFKwACFgQ@telegram)
他真的是大神誒
掛,這啥