博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
应对通过代理攻击服务器的方法
阅读量:4881 次
发布时间:2019-06-11

本文共 507 字,大约阅读时间需要 1 分钟。

一,如果同事反映网站访问慢,有攻击情况发生的话,我们启用BBS问题验证,用户需要在第一次访问我们BBS时输入正确问题之后,才能继续访问网站。这会增加用户访问的繁琐度,权宜之计。
 
二,分析发生攻击时间段的日志,将产生特异请求的URL加入IPTABLES防火墙。命令如下:
 
awk '$4>"[24/Sep/2014:16:00:00"&&$4<"[24/Sep/2014:16:05:00"' access.log|awk '{a[$7]++}END{for(i in a)print a[i],i}'|sort -n|tail -n 10|column -t
 
 iptables -I INPUT -m string --algo bm --string "search.php" -j DROP
 
 
三,在NGINX的配置里启用禁止代理服务器访问我们的网站,返回444错误。
 
#proxy
 
if ($http_x_forwarded_for !~ '^\d+.\d+.\d+.\d+$'){
 
return 444; 
}
 

 

 

转载于:https://www.cnblogs.com/aguncn/p/3991381.html

你可能感兴趣的文章
Web.config配置文件详解(新手必看)
查看>>
selenide总结
查看>>
selenium--控制浏览器和简单元素操作
查看>>
android spannableString 替换 textview 中部分文字
查看>>
java 引用
查看>>
关于Spring注解@Async引发其他注解失效
查看>>
关于学习的一些感悟
查看>>
算法提高 概率计算
查看>>
UVa 12716 - GCD XOR(筛法 + 找规律)
查看>>
Spring Cloud学习资料
查看>>
制作无广告启动盘
查看>>
python使用httplib2访问REST服务的例子
查看>>
经典代码(01)
查看>>
生成ico格式图标
查看>>
并查集hdu4424
查看>>
jdbc之分页查询
查看>>
sbrk and coreleft
查看>>
树型DP
查看>>
怎么在ubuntu上使用pidgin登陆QQ
查看>>
思维的惰性
查看>>