找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 168|回复: 14

请教技术达人,index.php文件被攻击,如何用nginx规则防御

[复制链接]

45

主题

435

回帖

1097

积分

金牌会员

积分
1097
发表于 2017-5-19 20:03:03 | 显示全部楼层 |阅读模式


网站被 攻击 上面是日志。
请教下大家 如何防御
有高手说,匹配到index.php 然后 refrre是首页index就返回502
不到php层次即可


请问具体如何操作呀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

485

主题

5467

回帖

1万

积分

论坛元老

积分
12547
发表于 2017-5-19 23:07:38 | 显示全部楼层
根据日志封IP
cat 80host.com.log | grep 'Mozilla/5.0' | awk '{print "iptables -I INPUT -p tcp --dport 80 -s ", $1, "-j DROP"}'| sort -n | uniq | sh

根据日志统计IP
cat 80host.com.log | egrep -o "[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}" | sort | uniq -c | sort -nr

根据日志blackhole
cat 80host.com.log | grep 'WordPress' | awk '{print "ip route add blackhole ", $1}'| sort -n | uniq | sh
回复

使用道具 举报

485

主题

5467

回帖

1万

积分

论坛元老

积分
12547
发表于 2017-5-20 10:13:00 | 显示全部楼层
匹配user-agent吧
回复

使用道具 举报

45

主题

435

回帖

1097

积分

金牌会员

积分
1097
 楼主| 发表于 2017-5-19 20:16:29 | 显示全部楼层

62900015 发表于 2017-5-19 20:16

匹配user-agent吧

具体如何操作呀
回复

使用道具 举报

485

主题

5467

回帖

1万

积分

论坛元老

积分
12547
发表于 2017-5-19 20:16:46 | 显示全部楼层
[ol]
  • if ($http_user_agent ~* (Mozilla|Baidusider) ) {return 502;}
  • if ($http_user_agent = "" ) {return 502;}
  • if ( $request = "POST / HTTP/1.1" ) {return 502;}
  • if ( $request = "POST / HTTP/1.0" ) {return 502;}
  • if ( $request = "POST // HTTP/1.0" ) {return 502;}[/ol]复制代码
  • 回复

    使用道具 举报

    45

    主题

    1142

    回帖

    2449

    积分

    金牌会员

    积分
    2449
    发表于 2017-5-19 20:21:40 | 显示全部楼层
    回复

    使用道具 举报

    50

    主题

    2378

    回帖

    4960

    积分

    论坛元老

    积分
    4960
    发表于 2017-5-19 20:16:00 | 显示全部楼层
    恕我直言,这样的防御并不能起到多大作用,听我的,把index文件删除就没问题了
    回复

    使用道具 举报

    18

    主题

    379

    回帖

    848

    积分

    高级会员

    积分
    848
    发表于 2017-5-19 20:30:44 | 显示全部楼层
    return 502 还是会有流量产生,return 444 这个要高明一些。
    回复

    使用道具 举报

    8

    主题

    999

    回帖

    2068

    积分

    金牌会员

    积分
    2068
    发表于 2017-6-9 18:07:00 | 显示全部楼层
    百度蜘蛛啊,你在网站根目录弄个robots.txt不就好了
    回复

    使用道具 举报

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2017-5-19 22:01:17 | 显示全部楼层
    同ip请求频率高的直接ban ip    。。。要是每次都换ip的话就没办法了,只能上cdn,加5秒盾,实在不行就加验证码。。。
    62900015 发表于 2017-5-19 20:30

    yc013t 向大佬学习 天天向上
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-5-10 06:54 , Processed in 0.019655 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表