Ir para conteúdo
View in the app

A better way to browse. Learn more.

Portal do Host

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Featured Replies

Postado
  • Autor

Pessoal peço que postem suas respostas através do Post para que todos possam ver, enviando por mensagem privada, priva outros usuários que possam ter o mesmo problema no futuro e fica sem fundamento a abertura de novos tópicos. Mas Obrigado!


Postado
  • Autor

Esse IP 185.x é da ArubaCloud da Grã-Bretanha... o IP é sempre esse ? 

 

95% dos IPs sim, altera apenas o domínio, exemplo

 

O que forneci no Post acima:

 

---

IP CLOUDFLARE - - [29/Aug/2014:04:07:09 -0300] "GET /POSTDOCLIENTE / HTTP/1.0" 302 241 "-" "WordPress/3.9.2; http:// proactivo.com.pe; verifying pingback from 185.43.210.77"

---

 

Outro:

 

---

IP CLOUDFLARE - - [29/Aug/2014:04:07:18 -0300] "GET /POSTDOCLIENTE / HTTP/1.0" 302 241 "-" "WordPress/3.9.2; http:// shaanra.com; verifying pingback from 185.43.210.77"

---

 

O mesmo IP 185.X e domínios diferentes (proactivo e shaanra)

 

Isto se repete por milhares e milhares de conexões, alterando apenas o domínio.


Postado

95% dos IPs sim, altera apenas o domínio, exemplo

 

O que forneci no Post acima:

 

---

IP CLOUDFLARE - - [29/Aug/2014:04:07:09 -0300] "GET /POSTDOCLIENTE / HTTP/1.0" 302 241 "-" "WordPress/3.9.2; http:// proactivo.com.pe; verifying pingback from 185.43.210.77"

---

 

Outro:

 

---

IP CLOUDFLARE - - [29/Aug/2014:04:07:18 -0300] "GET /POSTDOCLIENTE / HTTP/1.0" 302 241 "-" "WordPress/3.9.2; http:// shaanra.com; verifying pingback from 185.43.210.77"

---

 

O mesmo IP 185.X e domínios diferentes (proactivo e shaanra)

 

Isto se repete por milhares e milhares de conexões, alterando apenas o domínio.

 

Então está claro que esse IP é um dos que está sendo usado para o ataque e esses domínios são fake. Você deveria habilitar seu sistema a reconhecer o Cloudflare como trusted proxy para considerar o IP de origem da requisição como o IP de origem que o Cloudflare manda, e aí bloquear esse IP (ao invés do Cloudflare todo).


Postado
  • Autor

Então está claro que esse IP é um dos que está sendo usado para o ataque e esses domínios são fake. Você deveria habilitar seu sistema a reconhecer o Cloudflare como trusted proxy para considerar o IP de origem da requisição como o IP de origem que o Cloudflare manda, e aí bloquear esse IP (ao invés do Cloudflare todo).

 

Estava neste momento verificando no site da CloudFlare como fazer isto. Vou ver como se efetua a instalação/configuração.


Postado
  • Autor

O problema foi totalmente resolvido! Acesso normalizado ao domínio do cliente.

 

Os IPs/Ranges do ataque foram bloqueados no Servidor e no Datacenter (+ alguns ajustes) e configurações ajustadas na CloudFlare incluindo o "I'm under attack".

 

O tráfego que está entrando agora é totalmente legítimo.

 

Agradeço a todos que ajudaram e deram dicas valiosas.


Visitante
Este tópico está impedido de receber novos posts.

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.