安全 – 有人试图破解我的网站吗?如何阻止Nginx中的某些URL?
发布时间:2020-09-02 02:20:35 所属栏目:Nginx 来源:互联网
导读:在过去的几个小时里,我的服务器负载很重,主要是由于大量的加载请求.我已经看到这一点归功于StatCounter实时统计数据,它显示“来自”页面是:http://www.facebook.com/extern/login_status.php?api_key=3d34061e0ac6dc4dec21b35d2fb9d6d3extern=0c
在过去的几个小时里,我的服务器负载很重,主要是由于大量的加载请求.
登陆页面是
CPU,内存和带宽越来越高,我现在想,如果这可能是某种攻击. 这是一个带有WP 3.2.1的WordPress博客,基于Ubuntu 10.04.2 LTS,带有Nginx,PHP-FPM和APC.通常它运行得很好,但我担心这个请求正在加载服务器. 我唯一的解释是我有一个简单的Facebook Connect插件,允许用Facebook帐户进行评论,但直到现在它还没有给出任何问题. 奇怪的是,access.log显示来自不同IP的请求,所以我猜这不是攻击
在Nginx中是否可以阻止URL,例如匹配所有这些请求中的常量的api_key参数? 最佳答案 是的,您可以使用正则表达式阻止NGINX中的网址:
你也可以阻止一些引用者:
或用户代理: (编辑:台州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 正则表达式 – nginx子域重写
- linux 下 nginx的负载均衡
- 正则表达式 – nginx匹配位置中的特定单词
- php – CodeIgniter的Nginx重写规则
- ruby-on-rails-配置文件中的NGINX和环境变量
- nginx-使用certbot应用“加密证书:授权过程失败”
- nginx – 从Google容器引擎转发HTTPS客户端IP
- nginx accept() failed (24: Too many open files)
- Nginx反向代理:post_action如果代理缓存命中 – Possbile?
- nginx – proxy_cache_和fastcgi_cache有什么区别?