全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: se7en

请教技术达人,index.php文件被攻击,如何用nginx规则防御

[复制链接]
发表于 2017-5-19 22:54:44 | 显示全部楼层

yc013t 向大佬学习 天天向上
发表于 2017-5-19 23:07:38 | 显示全部楼层
根据日志封IP
cat 80host.com.log | grep 'Mozilla/5.0' | awk '{print "iptables -I INPUT -p tcp --dport 80 -s ", $1, "-j DROP"}'| sort -n | uniq | sh

根据日志统计IP
cat 80host.com.log | egrep -o "[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}" | sort | uniq -c | sort -nr

根据日志blackhole
cat 80host.com.log | grep 'WordPress' | awk '{print "ip route add blackhole ", $1}'| sort -n | uniq | sh

点评

膜拜大佬  发表于 2017-5-20 10:13
发表于 2017-5-19 23:08:21 | 显示全部楼层
把php临时改成html的
发表于 2017-5-20 01:03:39 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-5-20 05:08:31 | 显示全部楼层
这不是百度蜘蛛吗
发表于 2017-6-3 15:18:32 | 显示全部楼层
冻猫 发表于 2017-5-19 22:34
百度蜘蛛啊,你在网站根目录弄个robots.txt不就好了

只是UA做成了百度蜘蛛吧,看着频率显然是CC啊。
发表于 2017-6-24 15:01:06 | 显示全部楼层

这样不会误杀正常用户,这样会屏蔽爬虫,很简单啊,cdn弄个搜索引擎线路,再搭建一个沙河环境即可(如凌镜)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-11 10:38 , Processed in 0.062240 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表