IPV6 и Cloudflare

1 234
Mik Foxi
На сайте с 02.03.2011
Offline
1185
#21
master32 #:
как браузер может делать запрос к своему серверу 8.8.8.8 и аналогам, если он не поддерживает ipv4?)

к аналогичному на ipv6. 

master32 #:
ага, записей AAAA нет, а в событиях действия с AAAA  есть)

ты сначала воспроизведи. 

master32 #:
правильно, он делает запрос к ipv6 днсам, все днс CF поддерживают ipv6

днс должен вернуть AAAA запись для сайта. вот сначала "хакни" и получи ipv6 запись домена, у которого нету ipv6.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
Mik Foxi
На сайте с 02.03.2011
Offline
1185
#22
а всех моих сайтах у которых по стандартному отключены ipv6 через апи - никаких запросов от ipv6 юзеров нету.
M3
На сайте с 09.02.2022
Offline
92
#23
Mik Foxi #:
а всех моих сайтах у которых по стандартному отключены ipv6 через апи - никаких запросов от ipv6 юзеров нету.

а как ты это смотришь?

Mik Foxi
На сайте с 02.03.2011
Offline
1185
#24
master32 #:

а как ты это смотришь?

там же где и ты, в логе клаудфлара, ну и в своих логах, у меня они нагляднее и там 0 запросов с ipv6.

это же стандартная практика сейчас для немерянного количества сайтов, которые на клаудфлар и которые атакуют с ipv6, отключил и порядок, ipv6 боты исчезают полностью такие.

M3
На сайте с 09.02.2022
Offline
92
#25
Mik Foxi #:
там же где и ты, в логе клаудфлара, ну и в своих логах, у меня они нагляднее и там 0 запросов с ipv6.

визуально или как-то через фильтр?
у меня фильтр не работает, например

M3
На сайте с 09.02.2022
Offline
92
#26
кому делать нечего, можете у себя проверить, есть у вас ipv6 при выключенной опции или все чисто)
достаточно создать правило WAF (ip.src in {::/0}) и блокировать или скипать или выдавать капчу, поставить первым правилом и посмотреть логи за 24 часа
M3
На сайте с 09.02.2022
Offline
92
#27

потестировал несколько сайтов, на мелких ничего не поймал
на одном средненьком примерно 5к хостов, поймал пару заходов, при выключенных опциях, скрины для наглядности:



M3
На сайте с 09.02.2022
Offline
92
#28

на сайте на котором 50-100 RPS картинка такая:


M3
На сайте с 09.02.2022
Offline
92
#29
все опции отключены и через АПИ это видно, в том числе доступ из сетей ONION

ED
На сайте с 28.01.2025
Offline
6
#30
master32 #:
все опции отключены и через АПИ это видно, в том числе доступ из сетей ONION

А зачем GRpc отключал и Веб-сокеты?

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий