V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  c137rick  ›  全部回复第 2 页 / 共 2 页
回复总数  33
1  2  
2021 年 4 月 12 日
回复了 c137rick 创建的主题 分享创造 宣传一下自己的二次元图片 API
@GuangXiN

> 你这些图片有版权么?不怕被举报么?

API 本身禁止商用,如果我发现了商用会去做出封禁措施,我也是作为个人博客的背景图使用,应该不会被举报吧。
2021 年 4 月 1 日
回复了 c137rick 创建的主题 分享创造 ngx_waf--完整、简单、高性能的 nginx 防火墙模块
@no1xsyzy #1 如果不谈本模块,想要通过优化正则引擎来避免 ReDoS 的话我暂时我没想到什么好的办法。我想要不然限制回溯次数,要不然用不会回溯的正则引擎。
2021 年 4 月 1 日
回复了 c137rick 创建的主题 分享创造 ngx_waf--完整、简单、高性能的 nginx 防火墙模块
@no1xsyzy #1 这个问题之前有考虑过,不过貌似不需要做优化。因为本模块使用 pcre 库,而 pcre 已经提供了两种方式可以在一定程度上限制了回溯的次数。

第一种方式就是在编译时通过指定 `--with-match-limit=n` 参数来限制主循环计数器的上限,超出上限自动结束。

第二种方式就是在运行时修改计数器的上限,有相应的函数。

再加上开发版中已经开始缓存正则的匹配结果,故本模块有一定的抗 ReDos 能力。

我在项目文档里提一下这个问题吧,不过似乎并不那么严重。

如果我说的有什么问题欢迎指教。
2021 年 3 月 26 日
回复了 monkeyNik 创建的主题 推广 开发利器——高性能异步 C 语言库
首先给作者点赞,能看出作者十分用心。

项目的文档有 RFC 那味了。这边提个小建议,用 VuePress 写文档的话观感更好一些,写好之后直接部署在 Github pages 上,方便快捷。
2021 年 1 月 9 日
回复了 c137rick 创建的主题 问与答 怎么在 C 代码中知道自己用 C 标准库是 musl libc?
@minami #2 确实,这方法简单,我怎么就没想到,谢啦。
2021 年 1 月 9 日
回复了 c137rick 创建的主题 问与答 怎么在 C 代码中知道自己用 C 标准库是 musl libc?
@favourstreet #1 原因就是要分别识别 IPV6 每一个 bit 用来做成前缀树进行网段匹配,所以需要 `in6_addr.__in6_union.__s6_addr[16]`。不过这么一说确实这不应该是我了解的,按照二楼的方法重新定一个结构体就行了。
2020 年 12 月 17 日
回复了 c137rick 创建的主题 分享创造 一个 nginx 防火墙模块: ngx_waf
@myqoo #17 这倒是真的,有一个 VM 不用关注内存管理。
2020 年 12 月 14 日
回复了 c137rick 创建的主题 分享创造 一个 nginx 防火墙模块: ngx_waf
@privil #13 #14 两个问题去 Github 上各开一个 issue 吧,不知为什么 V2EX 这里有时收不到回复通知。
2020 年 12 月 14 日
回复了 c137rick 创建的主题 分享创造 一个 nginx 防火墙模块: ngx_waf
@privil #10 #11 两个问题去 Github 上各开一个 issue 吧,不知为什么 V2EX 这里有时收不到回复通知。
2020 年 12 月 13 日
回复了 c137rick 创建的主题 分享创造 一个 nginx 防火墙模块: ngx_waf
@learningman #11 progress 指向一个纯文字的项目开发进度说明,感觉 roadmap 最好有图,文字类的通常不像图那么直观。
2020 年 12 月 13 日
回复了 c137rick 创建的主题 分享创造 一个 nginx 防火墙模块: ngx_waf
@raaaaaar #7 主要是觉得完成了 IPV6 支持后宣传比较好。
2020 年 12 月 13 日
回复了 c137rick 创建的主题 分享创造 一个 nginx 防火墙模块: ngx_waf
@s609926202 模块带有一些默认的规则,可以在 `rules` 文件夹下查看。对于一些常规的脚本扫描请求,定期看看 access.log 写点正则就差不多了,CC 防御也能限制一下扫站的脚本。
2020 年 12 月 12 日
回复了 c137rick 创建的主题 分享创造 一个 nginx 防火墙模块: ngx_waf
@Nangle 从防火墙角度来说防采集一般通过限制 IP 的访问频率和拉黑 IP 实现,前者可以用本模块的 CC 防御功能。

目前暂未支持多个 IP 黑名单,目前只能合并到同一个文件内。如果觉得有必要可以在 Github 上开一个 issuse 讨论一下。
1  2  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5831 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 25ms · UTC 02:44 · PVG 10:44 · LAX 19:44 · JFK 22:44
♥ Do have faith in what you're doing.