网站首页 > 技术教程 正文
事情来由-某IP疯狂请求
今天早上刚到公司,就收到了报警群报警,显示服务器CPU超过70%,大早上的怎么可能有大批量的用户使用呢,一定是被人恶意请求了。
网站昨天就被刷了,量小在云平台的slb直接对IP进行封禁了。现在一定是更换了ip
今天早上的截图。
接着看大盘IP统计,显示117开头的IP,请求了5万多次。
那就赶紧封禁掉此IP吧,果断到云平台的SLB控制台对其加入了黑名单。
Nginx判断其User-Agent,对其限制
发现此次被刷,采用了相同的User-Agent。
虽然和昨天的IP不一样,但ua是一致的,于是 我就想应该通过ua对其进行封禁。
网上找到了如下代码
#user_agent设置
if ($http_user_agent ~ 'curl|baidu|1111')
{
return 403;
}
因为域名较多,第一步考虑应该添加到http段落里面,但得到了如下错误
nginx: [emerg] "if" directive is not allowed here in /usr/local/nginx/conf/nginx.conf:57
只好添加到Server段中
然后重启
用Postman测试,果然好使。
两个问题
1、域名较多,需要在每个域名配置文件中添加,不能添加到Http段落
2、虽然可以防止了这个User-Agent的恶意请求,但如果对方更换了User-Agent,还是没办法。
不知道大家是如何防止大量恶意请求的。
猜你喜欢
- 2024-10-15 nginx add_header使用总结(nginx add header)
- 2024-10-06 Nginx 高可用方案(nginx高可用方案)
你 发表评论:
欢迎- 最近发表
-
- 搞懂linux awk的使用(linux awk $1)
- ZYNQ QSPI flash分区设置&启动配置
- Linux 的 18 个装 B 命令,记得全部搂一遍
- 【Linux】程序执行的黑魔法:五分钟彻底搞懂 Linux ELF 文件
- 聊一聊 Linux 上对函数进行 hook 的两种方式
- 第十二节 Ubuntu 系统 Docker 镜像安装与容器运行指南
- Linux常用场景-VIM文本编辑批量替换
- Linux 下使用 killall 命令终止进程的 8 大用法
- 告别Permission denied!手把手教你玩转Linux文件权限
- [Linux Shell]批量更改文件&文件夹 名大写为小写
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)