|
厌倦了滚动浏览相同的帖子?当您创建帐户后,您将始终回到您离开的地方。使用帐户,不仅可以享受无广告的清爽界面!
您需要 登录 才可以下载或查看,没有账号?注册
×
FOFA 的扫描bot不提供IP段,同时也是部分阳光男孩最喜欢用的东西,本文总结一下该平台Bot部分特征,用于屏蔽(丑拒)该平台Bot:
空 Useragent (通过域名访问或撞墙时则会换上ChromeUA)
截至 10/20/2024 该平台使用 UCloud (AS135377 + AS59077以及一个国内段 106.75.32.0/19)
一个落单的该平台爬虫样本:
https://www.abuseipdb.com/check/106.75.34.200
最喜欢扫描以下端口:
"21,22,23,25,53,80,135,139,443,1099,1111,1433,2001,2222,2323,3306,3322,3323,3389,4567,5000,5432,7000,7001,7004,8080,8081,8083,8085,8088,8089,8099,8888,9003,9200"
还有其他特征暂时不放出,以免出现无法拦截的情况
如何解除屏蔽:
https://wiki.archlinux.org/title/Ipset
https://wiki.archlinux.org/title/Iptables
建议和下面这个项目搭配使用:
https://github.com/EtherDream/anti-portscan |
|