是这样的,我用极狐中国当我的仓库用的免费版,有多个项目,一直用了好几个月都很正常
今天有个项目 A 提交之后,很快就 push 成功了,过了二十分钟我又提交了一次代码,这次死活都无法 push ,提示 error: RPC failed; HTTP 403 curl 22 The requested URL returned error: 403 send-pack: unexpected disconnect while reading sideband packet fatal: the remote end hung up unexpectedly
我觉得不对劲呀,连续 push 了几次都不行,去官网看了下都很正常,寻思着怎么回事的时候,突然极狐中国就打不开了,网页刷新后提示如下:
“很抱歉,您提交的请求可能对网站造成威胁,请求已被管理员设置的策略阻断 本页面为腾讯 T-Sec Web 应用防火墙(WAF)默认提示页面,如有疑问请联系网站管理员并提供 UUID 信息”
难道是我的 IP 被封了,后面我换了个 IP 发现可以正常打开网页了,这时候我换了另一个项目 B 来提交,发现可以正常 push ,没发现什么问题,这时候我又换回项目 A 重新进行 push ,push 了几次还是没成功,结果一刷网页发现 IP 又被封了,我在想每次提交难道有代码审查吗?我这是私有仓库呀,我仔细看了下我的代码就加了几个中文字
“达到 80%准确率”,还有一行 python 代码
实在想不通这个提交有什么问题导致被封 IP ,我也不知道极狐中国是不是阉割了什么或者加了什么审查机制,但感觉隐含潜在风险是一个不稳定的因素,我还是换成 github 好了
1
learningman 2023-02-15 03:18:52 +08:00 via Android
WAF 误判流量为攻击了,不像是审查。
|
2
noreplay 2023-02-15 06:59:37 +08:00 via Android 5
珍爱生命,远离国产。
|
3
R18 2023-02-15 07:42:55 +08:00 via Android
我的是推给 gitlab 然后用他们的仓库同步功能同步到 github
|
4
bjzhush 2023-02-15 08:41:39 +08:00 via iPhone 2
怎么 github 把你拉黑了吗?
|
5
joyqi 2023-02-15 08:49:53 +08:00 via iPhone 4
git push 用 ssh 别用 http ,waf 防火墙的默认规则很容易把 http 里 body 含代码的给当作注入攻击处理,极狐中国估计刚用上这个防火墙,一些设置没摸透。
|
6
cslive 2023-02-15 08:58:37 +08:00
这个不是腾讯防火墙拦截的吗
|
7
cnhongwei 2023-02-15 09:26:16 +08:00
中国互联网就是悲哀,腾讯这种垃圾还广泛应用。我们公司有个网站,又没有什么非法的事,隔一段时间就被腾讯封,申请解封后,没有多久又被封了,折腾了好几年都这样,还好是个外贸站。后面干脆不管了。而且 firefox 和 safari 国内用的时候,也使用腾讯的黑名单,自己访问网站的时候也麻烦的很。我都不知道,如果是国内的网站这样被误杀还怎么生存。对腾讯来说,就是 20%的错误而已,对商家来说,就是 100%的生存问题。腾讯这种垃圾只能祝他早日倒闭。
|
8
ragnaroks 2023-02-15 10:15:25 +08:00 2
盲猜是“%”这个符号被 WAF 拦截。
有一说一,git 应该通过 ssh 的方式使用。 |
11
AlexHsu 2023-02-15 11:20:26 +08:00
其实买个小破 vps 搭个 gitlab 就挺好 有 gitee 的前车之鉴 国产还是能不碰就不碰吧
|
12
asmoker 2023-02-15 16:03:18 +08:00
试试 https://x.threatbook.com/ 查询你 IP 看看
|