求助newapi被扫,仅做realm的中转线路机怎么保护自己

LenGary 2026-08-12 21:01 1

我把所有的oracle vps全套了dmit的中转机,节点也套,newapi/cpa也套,所以路线变成了

手机/电脑-dmit-oracle落地

手机/电脑-dmit-oracle落地-dmit-cpa

不太确定第二条路线对不对哈^-^


今天突然发现梯子也很卡,newapi登录反429,就ssh连上newapi的vps看了一下,有陌生ip和我dmit线路机按毫秒去扫newapi的登录接口

跟pplx的terra聊了很久(因为我的安装教程是他出的,就在同一个session聊了),让我newapi vps只能允许dmit的中转端口允许访问,其他访问一律拒绝,这样我把域名解析到dmit上再中转就没问题了

但是在dmit上走的realm中转,导致了因为我拒绝直接访问vps的ip,但同时我也没法再通过dmit知道攻击者的ip了,现在只是在dmit上拉黑了攻击者的ip而已,感觉还是很不安全


我现在想到的是更换newapi vps的所有ip和绑定的域名,更换dmit中转的端口,可能会消停几天,但治标不治本,有啥可以阻止装库阻止频繁429的办法吗?给单个ip访问限制速率?还是啥呢

最新回复 (5)
  • hog888 08-12 21:06
    1

    只允许内网访问不就行了,或者搞个IP白名单

  • Kirafishy 08-12 21:07
    2

    换默认端口,换域名,禁止IP访问

  • LenGary 楼主 08-12 21:22
    3

    取消newapi的中转,把梯子ip加白名单?

    然后所有不在名单里的都reject?

  • 某不科学的高数 08-12 21:25
    4

    第一步,去薅一个免费的域名,绑到 cloudflare

    第二步,设置 New API 容器仅能通过本地 127.0.0.1 访问,不要暴露到公网

    第三步,服务器上开启 OpenResty 等反代,设置只有你的域名访问才能指向 New API

    这三步做完可以拒绝至少99%的IP爬虫扫你端口

  • LenGary 楼主 08-12 21:47
    5

    我感觉是被发现了域名和ip,我域名指向的是dmit再中转的,为什么newapi的那台vps会有别人访问呢?除了ip暴露不知道还有啥办法

* 帖子来源Linux.do
返回