通过判断HTTP_REFERER能不能防止网站被墙

[复制链接]
查看: 3215   回复: 9
发表于 2022-2-18 16:18:33 | 显示全部楼层 |阅读模式
如果一个网址被举报到蔷那里了,蔷的内部人员肯定会判断这个网站是不是违规网站,如果我让nginx判断referer来源是否是我允许的来源,让蔷的内部人员访问不了我的网站,或者给它跳转到一个正规网站,那么我的域名还会不会被蔷?
回复

使用道具 举报

发表于 2022-2-18 16:19:09 | 显示全部楼层
你想多了 触发敏感字词是到了自动墙
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-18 16:19:40 | 显示全部楼层
phpsky 发表于 2021-10-22 11:17
你想多了 触发敏感字词是到了自动墙
用https加密数据
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-18 16:20:23 | 显示全部楼层
HTTP_REFERER 是可以伪造的,墙连ip都能伪造。
乐观点,甚至没有内部工作人员审查也能把你墙了。
回复 支持 反对

使用道具 举报

发表于 2022-2-18 16:21:14 | 显示全部楼层
Elias 发表于 2021-10-22 11:17
HTTP_REFERER 是可以伪造的,墙连ip都能伪造。
乐观点,甚至没有内部工作人员审查也能把你墙了。 ...
那岂不是误封的特别多啊
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-18 16:21:20 | 显示全部楼层
误封就投诉,不过这种情况概率不大,被q的多多少少都沾点那啥
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-18 16:22:04 | 显示全部楼层
政府网站是http的,http网页上点击链接跳转到https网站 是不带 referrer 的通过判断HTTP_REFERER能不能防止网站被墙

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-18 16:22:22 | 显示全部楼层
误封肯定有,但更多是流量大的出名的自然会被墙了。你这和骗北岸临时开站一个道理。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-18 16:22:36 | 显示全部楼层
论坛大师 发表于 2021-10-22 11:22
政府网站是http的,http网页上点击链接跳转到https网站 是不带 referrer 的
我把空referrer也封了呢
回复 支持 反对

使用道具 举报

发表于 2022-2-18 16:22:47 | 显示全部楼层
没有用 墙你不需要多麻烦 你能想到的 人家都知道怎么应对
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则