公众号回调接口域名有可能被查出来吗?给外包客户做的公众号回调服务器刚才被打了 402Gbps 进黑洞了,上面没有网页,不知道从哪里泄露的 IP - V2EX
请不要在回答技术问题时复制粘贴 AI 生成的内容
drymonfidelia
div class="spacer">

公众号回调接口域名有可能被查出来吗?给外包客户做的公众号回调服务器刚才被打了 402Gbps 进黑洞了,上面没有网页,不知道从哪里泄露的 IP

  •  
  •   drymonfidelia Mar 12, 2025 2673 views
    This topic created in 427 days ago, the information mentioned may be changed or developed.
    17 replies    2025-03-13 10:24:37 +08:00
    ntatvr456
        1
    ntatvr456  
       Mar 12, 2025
    这个随便抓个包就能看到吧,竞争对手搞得么
    drymonfidelia
        2
    drymonfidelia  
    OP
       Mar 12, 2025
    @ntatvr456 公众号回调接口我看请求 IP 都是微信服务器的,不是用户的,应该是都有经微信转发
    seers
        3
    seers  
       Mar 12, 2025 via Android
    遇到过类似情况,是供应商是私有 api 被扒了个底朝天
    ntatvr456
        4
    ntatvr456  
       Mar 12, 2025
    @drymonfidelia 经过微信服务器得话,把这些 ip 放到防火墙白名单,其他 ip 全部禁掉会不会好一些?
    至于泄露,是否有其他的服务也用这个服务器?如果用了 https ,申请证书的话,可以在 https://crt.sh/ 看到的,可以试试泛域名证书
    drymonfidelia
        5
    drymonfidelia  
    OP
       Mar 12, 2025
    @ntatvr456 是一个连锁店取号系统,整个域名就一个服务,也没有网页,公众号里的链接都是其它 SaaS 的
    drymonfidelia
        6
    drymonfidelia  
    OP
       Mar 12, 2025
    @ntatvr456 开白名单应该还是能被 D 进黑洞,DDoS 的请求应该根本到不了防火墙
    ntatvr456
        7
    ntatvr456  
       Mar 12, 2025
    @drymonfidelia 没有可能是 域名备案的原因,这个可以根据企业名称找到。如果是个人备案,就不太清楚如何被找到的。
    ntatvr456
        8
    ntatvr456  
       Mar 12, 2025
    @ntatvr456 有没有可能是 域名备案的原因
    drymonfidelia
        9
    drymonfidelia  
    OP
       Mar 12, 2025
    @ntatvr456 确实有企业备案,但是备案的公司和公众号主体不一致,不知道怎么查出来的
    drymonfidelia
        10
    drymonfidelia  
    OP
       Mar 12, 2025
    @ntatvr456 倒是有个后台有网页,但是没有 HTTPS ,刚查了下透明度日志里没记录
    yinmin
        11
    yinmin  
       Mar 12, 2025 via iPhone
    @drymonfidelia #9 这个没关系的。

    防火墙限制 ip:不是本机的防火墙,是云服务商 web 管理界面里配置开放服务器哪些端口的地方。你试试还会进黑洞吗?
    mytsing520
        12
    mytsing520  
    PRO
       Mar 12, 2025
    @yinmin IP 被 D 入黑洞,是在机房上联设备上做的黑名单和发现被 D ,你设置了黑名单不会影响机房上联设备看到异常流量,毕竟要经过他
    jianyestudy
        13
    jianyestudy  
       Mar 12, 2025
    套个 cloudflare 随便怎么打
    lisxour
        14
    lisxour  
       Mar 12, 2025
    @jianyestudy 套 cf 三两下就炸了,要求 5 秒内返回
    daimaosix
        15
    daimaosix  
       Mar 12, 2025 via Android
    牛的现在四五百 G 跟玩一样
    samnya
        16
    samnya  
       Mar 13, 2025
    等放出来之后会不会再被打,有可能是随机扫到的。前两年 ddos 疯狂的时候我的服务器也是随机被打到
    samnya
        17
    samnya  
       Mar 13, 2025
    @daimaosix 是这几家云服务商进黑洞的要求太低了,大流量持续一两秒就给你封了,估计攻击成本不高的。
    About     Help     Advertise     Blog     API     FAQ     Solana     1071 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 66ms UTC 22:54 PVG 06:54 LAX 15:54 JFK 18:54
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86