连续几天遭遇小规模的cc攻击,虽然危害不大,但每次受到攻击都要登陆到服务器上,把一套措施重新走一遍。一次是晚上11点,一次周六,影响休息,烦人至极。
这几次的cc攻击,应该是来自同一个组织,因为,正巧发现这几次cc攻击在access log中留下的客户端类型都一样
"Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0; MyIE 3.01)Cache-Control: no-store, must-revalidate"
于是突发奇想,把这个类型的客户端禁止了不就可以了吗?
web服务器用的是nginx
用must-revalidate做为关键词,在nginx.conf中的 server段中添加几句
if ($http_user_agent ~ must-revalidate) {
return 503;
}
重启nginx。模拟客户端访问了一下
curl 网址 -A "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0; MyIE 3.01)Cache-Control: no-store, must-revalidate"
返回 503 Service Temporarily Unavailable
之所以 return 503 而不 return 403 ,是为了迷惑敌人而已。
返回一个503,对服务器来说影响不大,只占用一个nginx的线程而已。相对来说还是很划算的。

转载于:https://www.cnblogs.com/top5/archive/2010/09/29/1837988.html

nginx 限制某些类型的客户端的访问相关推荐

  1. IIS客户端证书访问配置

    一.         测试环境配置... 1<?xml:namespace prefix = o /> 1.           win2003系统_1.. 1 1.1.         ...

  2. Nginx限制对代理HTTP资源的访问速率

    Nginx限制对代理HTTP资源的访问速率 本文介绍了如何设置连接请求的最大数量,或从服务器下载内容的最大速率. 介绍 限制连接数 限制请求率 测试请求速率限制 处理过多的请求 延迟过多的请求 同步许 ...

  3. Nginx使用HTTP基本身份验证限制访问

    Nginx使用HTTP基本身份验证限制访问 介绍 先决条件 创建密码文件 配置NGINX和NGINX Plus以进行HTTP基本身份验证 将基本身份验证与IP地址的访问限制相结合 完整的例子 介绍 您 ...

  4. 通过监控Nginx日志来实时屏蔽高频恶意访问的IP

    通过监控Nginx日志来实时屏蔽高频恶意访问的IP 目前在我的VPS上主要通过两种方式来限制ip的访问次数. 通过Nginx的limit_req配置来限制同一ip在一分钟内的访问次数 通过Nginx ...

  5. 程序在Nginx/k8s下如何获取客户端真实IP,带工具类

    目录 Nginx获取客户端信息 直接获取信息存在哪些问题? 如何解决这些问题? 我们整体上需要从两个方面来解决这些问题: 具体实践 配置nginx 通过Java方法获取客户端信息 Tomcat k8s ...

  6. Nginx 网站使用 acme配置 https证书访问步骤

    https://blog.ekanshu.com.cn 使用 acme配置 https访问 Nginx 网站使用 acme配置 https证书访问步骤 错误信息 由于之前配置过,从新使用名称更新配置文 ...

  7. 通过nginx代理进行内网mysql的访问

    公网只暴露了一个默认端口,只好想办法访问数据库 选用nginx进行转发.配置如下: stream {upstream cloudsocket {hash $remote_addr consistent ...

  8. nginx中限制IP同一时间段的访问次数

    nginx中限制IP同一时间段的访问次数 如何设置能限制某个IP某一时间段的访问次数是一个让人头疼的问题,特别面对恶意的ddos攻击的时候.其中CC攻击(Challenge Collapsar)是DD ...

  9. named 客户端无法解析_解析天联高级版客户端无法访问用友U8问题

    昨天晚上,壹拓网接到一个需求,有一个客户用的是用友U8,他之前用的是VNC,但是感觉不稳定,说到用友软件的异地访问,那么我们一般都建议用天联高级版来发布. 我们帮客户设置好后,然后在客户端输入访问地址 ...

最新文章

  1. 随机森林RandomForest回归生物标记预测时间序列
  2. 【Virtual Judge】The 2019 China Collegiate Programming Contest Harbin Site-Keeping Rabbits
  3. 今天做了一个DNN的模块,填到它默认的home页(关于DNN新建模块无法操作)
  4. cocos2d-x 日志...
  5. base昆明,腾讯云在合作伙伴的阵营中@了TA
  6. 量子计算机西南交大,交大量子光电实验室
  7. 计算机视觉目标检测算法总结1——简介
  8. Lunix网络编程之socket(客户端发送请求,服务器处理例如:排序,两人联机五子棋)
  9. 【每日新闻】Gartner:区块链热度高但实际部署较少且面临挑战 | 阿里巴巴宣布研制出全球最强量子电路模拟器“太章”...
  10. 伺服驱动系统的电磁干扰问题
  11. 个人档案php源码,php人事档案管理系统
  12. Lombok 之 Log
  13. 微信小程序开发之——Video
  14. 移动端人脸风格化技术的应用
  15. Linux cut 命令
  16. Tomcat源码解析:启动
  17. python绘图:散点图,密度图并保存成图片
  18. 电脑中石英晶振的应用
  19. 第六周 软件测试和评估
  20. 宇宙最强IDE vs2019升级

热门文章

  1. 单片机ad显示程序c语言,pic单片机ad转换c程序分享
  2. 信安教程第二版-第8章防火墙技术原理与应用
  3. 2.word转换为pdf
  4. IDEA无法导入HttpServlet包解决方法
  5. Xpath延伸以及总结
  6. java发送http get请求的两种方式
  7. 第二章 函数式数据结构
  8. Linux Top使用说明
  9. 网页动态加载图片 通过JS和jquery实现。
  10. [转载] 民兵葛二蛋——第27集