全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 155|回复: 9

reality偷的大厂cdn终于稳了,这个怎么防盗用?

[复制链接]

22

主题

56

帖子

196

积分

注册会员

Rank: 2

积分
196
发表于 2024-3-26 17:46:18 | 显示全部楼层 |阅读模式
20230417
本帖最后由 uptime 于 2024-3-26 17:52 编辑

前情:https://hostloc.com/thread-1288411-1-1.html

主要是没太懂怎么被盗用的?

不要用脚本,自己生成xray中的id,是不是就不会被盗用了?
MJJ,你的签名掉了~~~
回复

使用道具 举报

28

主题

791

帖子

2234

积分

金牌会员

Rank: 6Rank: 6

积分
2234
发表于 2024-3-26 17:49:29 | 显示全部楼层
怎么被当中转,ytb搜不良林。 你只要不是偷自己形式且在nginx加了相应参数,其它情况都理论上会被当中转。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

68

主题

1971

帖子

5182

积分

论坛元老

Rank: 8Rank: 8

积分
5182
发表于 2024-3-26 17:51:19 | 显示全部楼层
大厂用cf这种cdn就能盗 这就是反代 可以白名单
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

22

主题

56

帖子

196

积分

注册会员

Rank: 2

积分
196
 楼主| 发表于 2024-3-26 17:53:39 | 显示全部楼层
dole 发表于 2024-3-26 17:51
大厂用cf这种cdn就能盗 这就是反代 可以白名单

xray中的id不能做为验证吗?
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

2

帖子

8

积分

新手上路

Rank: 1

积分
8
发表于 2024-3-26 17:51:00 | 显示全部楼层
本帖最后由 irregular 于 2024-3-26 18:09 编辑

有 A 和 B 两个套了cf cdn的域名,你使用 A 作为 reality偷的域名。
不知名客户端向 你的ip,发送一个连接B域名的流量X。  reality在收到流量后,发现不是你自己发送的代理,就会自动把 x 发送给域名A,但因为A套了 cf cdn,流量会先到 cf 手里。 cf拆开流量一看,发现是给B的连接,于是会把流量转发给B。
这个过程中,不知名客户端通过你连接B域名,你就成了cf的一个中转cdn。如果B网站里有一些盗版内容,你作为中转人可能还会被投诉,一些严格的厂商可能还会封禁的vps。

所以这种偷套了cdn的域名,可以使用 nginx/caddy 作为xray的前置代理,通过 sni 分流处理xray流量。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

11

主题

1180

帖子

3127

积分

论坛元老

Rank: 8Rank: 8

积分
3127
发表于 2024-3-26 18:08:01 | 显示全部楼层
你想太多了,被盗用的机率肯定有,但是轮不到你,你是大海里的其中一条鱼儿
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

68

主题

1971

帖子

5182

积分

论坛元老

Rank: 8Rank: 8

积分
5182
发表于 2024-3-26 18:30:54 | 显示全部楼层
uptime 发表于 2024-3-26 17:53
xray中的id不能做为验证吗?

就和优选cfip一样 哪个域名用的cf host指到ip就能用 管你ws里跑的是啥东东
而且你偷不用cf的域名也会被刷,因为你相当于反代,你现在可以偷个大厂的域名,然后hosts里头加上大厂域名指到你的ip试试 直接通了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

22

主题

56

帖子

196

积分

注册会员

Rank: 2

积分
196
 楼主| 发表于 2024-3-26 18:42:29 | 显示全部楼层
irregular 发表于 2024-3-26 18:08
有 A 和 B 两个套了cf cdn的域名,你使用 A 作为 reality偷的域名。
不知名客户端向 你的ip,发送一个连接B ...

reality在收到流量后,发现不是你自己发送的代理,就会自动把 x 发送给域名A

不是自己在配置文件里的域名,为什么要发送给A呢?
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

8

主题

81

帖子

290

积分

中级会员

Rank: 3Rank: 3

积分
290
发表于 2024-3-26 17:53:00 | 显示全部楼层
uptime 发表于 2024-3-26 19:06
reality在收到流量后,发现不是你自己发送的代理,就会自动把 x 发送给域名A

不是自己在配置文件里的域 ...

为了伪装吧。行为和真的服务器一样
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

28

主题

481

帖子

1516

积分

金牌会员

Rank: 6Rank: 6

积分
1516
发表于 2024-3-26 19:06:01 | 显示全部楼层
所以其实一个好一点点的办法就是去偷倒大不大的企业,或者说是大一些的电商类的也行啊
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2024-4-29 18:25 , Processed in 0.046311 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表