全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 6184|回复: 83

分享一个nginx安全规则。

  [复制链接]
发表于 2022-7-10 17:17:52 | 显示全部楼层 |阅读模式
本帖最后由 奧巴马 于 2022-7-14 03:08 编辑

能有效防止70%攻击。


  1. if ($request_uri ~* "(\.gz)|(%27)|(\.tar)|(admin)|(\.zip)|(\.sql)|(\.asp)|(\.rar)|(function)|($_GET)|(eval)|(\?php)|(config)|(%22)|(\.bak)|(\")|(\\')") {
  2.             return 301 http://lg-dene.fdcservers.net/10GBtest.zip;
  3.         }
复制代码
发表于 2022-7-10 20:25:35 | 显示全部楼层
老实人二狗 发表于 2022-7-10 20:11
还是报错,,,,不过错误提示少多了
  1. if ($request_uri ~* "(\.gz)|(")|(\.tar)|(admin)|(\.zip)|(\.sql)|(\.asp)|(\.rar)|(function)|($_GET)|(eval)|(\?php)|(config)|(\')|(\.bak)") {
  2. return 301 http://lg-dene.fdcservers.net/10GBtest.zip;
  3. }

  4. #禁止下载以 XXX 后缀的文件
  5. location ~ \.(zip|rar|sql|bak|gz|7z)$
  6. {
  7.     return 444;
  8. }


  9. #访问链接里含有 test 直接跳转到公安网
  10. if ($request_uri ~* test=) {
  11. return 301 https://www.mps.gov.cn;
  12. }
  13. if ($http_user_agent ~* (SemrushBot|python|MJ12bot|AhrefsBot|AhrefsBot|hubspot|opensiteexplorer|leiki|webmeup)) {
  14.       return 444;
  15.     }
复制代码
 楼主| 发表于 2022-7-10 20:27:33 | 显示全部楼层
云烟 发表于 2022-7-10 20:24
报错了。。。看了一下,报错原因 ("),所以请删他就行了


\" 提交的时候论坛过滤了
发表于 2022-7-10 17:44:16 来自手机 | 显示全部楼层
收藏,所以lg-dene.fdcservers.net会来找楼主报销流量吗

点评

当然会拉哈哈哈  发表于 2022-7-10 21:34
发表于 2022-7-10 17:48:00 | 显示全部楼层
10GBtest.zip
发表于 2022-7-10 17:22:42 | 显示全部楼层
有点狠,其实改成白名单感觉更狠(
发表于 2022-7-10 17:21:37 | 显示全部楼层
太狠了,但确实有效(
 楼主| 发表于 2022-7-10 17:24:15 | 显示全部楼层
本帖最后由 奧巴马 于 2022-7-10 17:25 编辑
xieshang 发表于 2022-7-10 17:22
有点狠,其实改成白名单感觉更狠(


那是有针对性做安全。太麻烦,1 IP博客也没必要。
但就是1IP 博客那帮人还天天扫,天天扫,也不累。我从日志总结了一下,有这些特点。
发表于 2022-7-10 17:30:06 | 显示全部楼层
哈哈哈哈   
发表于 2022-7-10 17:33:08 来自手机 | 显示全部楼层
优秀啊,卧槽。
发表于 2022-7-10 17:37:35 | 显示全部楼层
收藏了 感谢分享
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-6 03:44 , Processed in 0.076802 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表