nginx简易防CC策略规则

少羽.
少羽.
少羽.
1844
文章
92
评论
2019年3月18日00:09:56 1 9.6K 421字阅读1分24秒

nginx简易防CC策略规则

前几天一直在被某人的攻击,因为全是肉鸡代理攻击。

真实访问,宝塔防火墙屏蔽不了,只能是手动分析日志,进行拦截!

下面我放几条规则,大家可以进行参考。

因为在C我过程中,我D死了他几个腾讯云的机器。

1.根据访问地址过滤。

检测到访问地址有test=这些关键词,自动跳转到公安备案网。

if ($request_uri ~* test=) {
return 301 http://www.beian.gov.cn;
}

2.根据访问地址过滤。

检测到来源地址有Baiduspider,自动跳转到公安备案网。
有的版权狗软件,顺序都搞不清楚,改改就拿来用了!

if ($http_referer ~* Baiduspider) {
return 301 http://www.beian.gov.cn;
}

3.根据ua过滤

检测到ua,有Baiduspider直接过滤。反正被打也会打不开,跟过滤蜘蛛一个性质!

if ($http_user_agent ~* Baiduspider) {
return 403;
}
少羽.
  • 本文由 发表于 2019年3月18日00:09:56
  • 除非特殊声明,本站文章均为原创,转载请务必保留本文链接
实现基于js的CC攻击+转移攻击 技术园

实现基于js的CC攻击+转移攻击

申明:此文不是为了教大家攻击别人网站,主要是为了学会更好的防御。 今天在群里跟一个朋友讨论到CC攻击,然后我就想到了百度的这么一个方法 假设今天我的官网遭受一百万的请求攻击,那么我就可以利用这一百万的...
近日受到大量cc,排名全掉 关于本站

近日受到大量cc,排名全掉

是不是你们cc攻击多次,我没有说什么代表我很弱? 这次你们真的惹火我了,你们能打是吧!许多人给我说报警没用,我也没试过。 今天我就去报警看看到底有用没,所有记录我都会给警方,不信抓不住你。 我之前的确...
广告也精彩
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

评论:1   其中:访客  1   博主  0
    • zackc zackc 1

      Baiduspider不是百度蜘蛛吗