Skip to content

fallback的url风险 #240

@wizardyhnr

Description

@wizardyhnr

https://github.com/XTLS/Xray-examples/blob/main/VLESS-TCP-XTLS-Vision/nginx.conf

里fallback网址默认是https://www.lovelive-anime.jp

配置的时候也没改,刚开始的时候一切ok。但是现在可能是被openai的bot识别成了镜像站,现在被GPTBot疯狂爬取中,相当于小型ddos了。关键是gptbot的技术有点变态,在nginx的反向代理中采用了get real ip居然还是返回127.0.0.1。封ip都封不了。其他的爬虫可以正常识别。

现在暂时把fallback配置关闭来规避。

建议在注释或是文档里提及风险。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions