找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 77|回复: 10

reality千万别偷某些会产生巨量下载的域名。

[复制链接]

20

主题

66

回帖

264

积分

中级会员

积分
264
发表于 2024-2-15 13:07:02 | 显示全部楼层 |阅读模式
本帖最后由 facaiji 于 2024-2-15 13:11 编辑

不仅套CF的域名不能偷,以下这类也不行。

比如各类linux的镜像源,前几天看到有些日本韩国的镜像源延迟特别低,就把reality域名给改成那个了。
今天就发现那只鸡一天跑了100多G流量。

试了下,果然拿自己VPS的IP可以下载那个源里的任意文件,跑的都是VPS的流量。

比如有个域名是1.com,里面有个1TB的文件1.iso,你的IP地址是1.1.1.1,reality放在443端口,偷了这个1.com的域名,那么浏览器里输入https://1.1.1.1:443/1.iso,你的VPS就会被跑2T流量。。

不过我就纳闷了,这是谁这么无聊,你扫反代CF的就算了,毕竟可以拿来加速。
偷个linux镜像源都被扫,还专门改个地址下载文件,吃饱了撑的吧。。




回复

使用道具 举报

6

主题

309

回帖

936

积分

高级会员

积分
936
发表于 2024-2-15 13:59:22 | 显示全部楼层
reality可以理解成tcp转发 能用自己的域名就用自己的域名
回复

使用道具 举报

4

主题

1

回帖

406

积分

中级会员

积分
406
发表于 2024-2-15 15:01:00 | 显示全部楼层
我vps不知道咋回事连不上了,ip没问题
回复

使用道具 举报

243

主题

681

回帖

2757

积分

金牌会员

积分
2757
发表于 2024-2-15 13:29:54 | 显示全部楼层
别人没账号怎么可以连你的节点的
回复

使用道具 举报

8

主题

380

回帖

1030

积分

金牌会员

积分
1030
发表于 2024-2-15 13:15:23 | 显示全部楼层
楼主那个只是单纯的反代被扫了吧?

看得我一头雾水。
回复

使用道具 举报

216

主题

938

回帖

3218

积分

论坛元老

积分
3218
发表于 2024-2-15 13:16:12 | 显示全部楼层
虽然看懂了,但是觉得不太可能呢,回头试一试
回复

使用道具 举报

34

主题

129

回帖

640

积分

高级会员

积分
640
发表于 2024-2-15 13:18:08 | 显示全部楼层
是的 你只要偷了cf 你就成了cf反代了 以此类推
回复

使用道具 举报

20

主题

66

回帖

264

积分

中级会员

积分
264
 楼主| 发表于 2024-2-15 13:20:09 | 显示全部楼层

BackDoor 发表于 2024-2-15 13:15

别人没账号怎么可以连你的节点的

不用连你的节点啊,你用浏览器直接访问reality的地址:端口就懂了,会直接跳转到目标域名。

我本来以为它无论如何都会跳转,没想到直接输入一个文件路径居然能下载文件,而不是跳转到目标域名再去下载,流量全都被VPS给中转了。
回复

使用道具 举报

225

主题

947

回帖

3737

积分

论坛元老

积分
3737
发表于 2024-2-15 13:20:45 | 显示全部楼层
是不是默认的都不能用了,只能偷自己的
回复

使用道具 举报

20

主题

66

回帖

264

积分

中级会员

积分
264
 楼主| 发表于 2024-2-15 13:15:00 | 显示全部楼层

hfhfg 发表于 2024-2-15 13:16

楼主那个只是单纯的反代被扫了吧?

看得我一头雾水。


就是可以用你的IP,下载你偷的目标网站里的任何文件。

全都走的你的流量,还是双倍的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-6-17 23:45 , Processed in 0.064610 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表