【问题标题】:Bitcoin API - CloudFlare 403 Response比特币 API - CloudFlare 403 响应
【发布时间】:2013-09-30 01:51:55
【问题描述】:

我正在使用 Coinbase API 和 blockchain.info API 创建一个 php 应用程序。我的 (000webhost.com) 虚拟主机与 coinbase.com 和 blockchain.info API 服务器的通信获得了 HTTP 403 CloudFlare 验证码。这完全削弱了 API。我尝试使用 HTTPS 连接,尝试更改用户代理,尝试 curl(),尝试 file_get_contents(),但我似乎无法从 API 服务器获得真正的响应。

这是我得到的错误: http://s10.postimg.org/ff8ggm6yx/Cloud_Flare_error2.jpg

感谢您的帮助,这几天我一直在努力解决这个问题。

【问题讨论】:

  • 图片质量真的很低。你能提供一些示例代码吗?
  • 您可以在页面底部看到您为什么会收到此验证码。我认为有人使用该主机的 IP 地址或子网对受 Cloudflare 保护的属性发起恶意攻击。您可能想与您的托管公司讨论如何获取未列入黑名单的 IP 地址,或者考虑将主机更改为不成问题的主机。

标签: php api http-status-code-403 bitcoin cloudflare


【解决方案1】:

验证码是根据 Coinbase 选择的安全设置呈现的安全挑战页面。您使用的 IP 或您发送的用户代理在此处触发了安全挑战页面。如果您完成验证码(在浏览器中),则会临时设置一个 cookie,表明您已成功通过此安全挑战页面。如果您仍然看到此问题,最好的办法是联系 Coinbase 的支持人员,并要求他们考虑将您的 IP 地址列入白名单,这样您将来就不会收到您指定的安全挑战页面。

免责声明:我在 CloudFlare 工作。

【讨论】:

  • 用验证码阻止请求似乎很愚蠢,这些请求旨在源自机器并以服务的 API 端点终止。没有办法解决吗?
  • 网站遭到攻击。提供安全挑战 CAPTCHA 并不傻……攻击者(带有垃圾流量)将无法完成 CAPTCHA,他们的流量将被丢弃。合法流量将能够完成验证码并获得对网站的访问权限。在 API 和/或自动访问的情况下,我们实际上最近与站点所有者密切合作,以确保未来不需要在其 API 端点上启用此类安全挑战验证码,同时仍保护它们免受攻击.这应该不再是问题了。
猜你喜欢
  • 2017-07-14
  • 1970-01-01
  • 2014-04-22
  • 1970-01-01
  • 1970-01-01
  • 2019-05-16
  • 1970-01-01
  • 2021-04-10
  • 2016-08-07
相关资源
最近更新 更多