問:服務器不知道怎么回事,有木馬還是其它,總顯示從127.0.0.1、13、14、15,給我服務器里面的網站掛號頁面掛號,發送的是一些什么色情鏈接的意思,幫我看看怎么回事。,服務器是中木馬了還是怎么了
答:您好,
您掛號的域名應該是未備案的并且綁定在香港IP對應的白名單的,所以程序獲取到的IP地址是我們回原IP。
亞洲數據中心的回原IP段是127.0.0.1-127.0.0.1這幾個IP,所以您查看到的IP地址都是這些IP地址。
您可以適當的修改下程序,在獲取用戶真實IP的時候獲取X-Forwarded-For 這個字段,然后再看看獲取到的IP是否是用戶的真實IP即可。
非常感謝您對我司的支持,謝謝!
問:獲取到IP 屏蔽它就可以了嗎?不是服務器里面被掛馬什么的了嗎 那個預約頁面IP獲取別人是給我這樣寫的 <P>【下單人IP】:<a href=\’htt
答:您好,
如果屏蔽了的話您的網站就無法正常訪問了,php程序的話應該是可以通過使用$ _FOR’]獲取IP 的。
非常感謝您對我司的支持,謝謝!
問:我已經獲取到了ip 并且添加到了服務器安全狗的黑名單,但是還是在被那個IP刷我的預約頁面, 是不是我服務器內部被掛馬了?
答:您好,127.0.0.1、13、14、15這幾個ip是我司的對接ip,不可以屏蔽,從iis防護日志看訪問的客戶端都是通過我司對接ip訪問的,非常感謝您長期對我司的支持!目前測試訪問網站并沒有掛馬的現象
問:我不上說的你們的IP 是其他的IP 我添加黑名單之后為什么還能被他刷我的預約 全是一些什么亂七八糟的鏈接
答:您好,已經幫您設置啟用黑名單功能,并限制60分鐘,請觀察下,如還有異常,請告知您提供預約的站點域名,以便我司分析訪問日志,非常感謝您長期對我司的支持!
問:不是某一個網站的預約 是這個服務器上所有網站的預約 http://shwcbyy.com/index.html 就拿這個為例 這是預約的兩個入口
答:您好,抱歉,根據您的情況,目前核實是使用亞數機房,所以訪問者是通過香港亞數節點訪問站點,所以在服務器防火墻上直接屏蔽ip無效,當前建議可通過業務管理–服務器管理–變更機房線路–可變更為香港163或者是香港cn2線路,變更后訪問這是直接通過香港ip直接訪問,這樣就可以通過iis安全狗攔截或者是參照http://www.shinetop.cn/faq/list.asp?unid=1427 方式直接設置安全組攔截異常的訪問ip,非常感謝您長期對我司的支持!