全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 771|回复: 9

[经验] HEAD攻击防御教程

[复制链接]
发表于 2022-8-19 13:38:28 | 显示全部楼层 |阅读模式
本帖最后由 议长 于 2022-8-20 00:38 编辑

一些新手站长在做网站的时候看网站日志记录会看到一堆这种疯狂HEAD攻击请求,这种攻击一般都是扫描你网站目录网站有没有大文件下载资源,然后利用这些资源疯狂刷你服务器宽带,以此来达到攻击你网站的目的。

至于防御起来就简单多了

使用宝塔Nginx防火墙开启防护即可防御
没钱买正版宝塔破Nginx防火墙的萌新站长可以联系我们免费为你们提供安装宝塔Nginx防火墙插件破解版。
Telegram:@mjjyc

当然,对大多数mjj而言这玩意有手就行,但是我们是针对小白提供。(算是另外一种新公益行为吧。)
发表于 2022-8-19 14:03:10 来自手机 | 显示全部楼层
301到测试下载文件,10g一个文件把他机器塞满
发表于 2022-8-19 13:59:27 | 显示全部楼层
就是以前有的人人习惯性打包自己网站数据忘了删

这不是扫你的 网站旧数据的压缩包么,不算攻击吧。
发表于 2022-8-19 13:56:42 | 显示全部楼层
本来是没什么攻击的,给你操作一通之后的一段时间,攻击变猛了...



/**
* 这个世上有很多事是解释不通的
* 比如突然的失落
* 莫名其妙的孤独
* 没有由来的落寞
* 以及突然离开的你
*/
发表于 2022-8-19 14:00:42 | 显示全部楼层
全部301到10G大文件
发表于 2022-8-19 14:02:01 | 显示全部楼层
以前我写的一个源码忘记删除被扫了,然后好像是因为写的太烂了看不懂,到现在都没下一步动作
发表于 2022-8-19 14:11:04 | 显示全部楼层
我一般喜欢在网站目录下准备假的mysql.tar.gz和mysql.zip文件
发表于 2022-8-19 15:17:43 来自手机 | 显示全部楼层
head不是只返回请求头信息吗?每次几b流量吧刷不了流量吧
发表于 2022-8-19 15:23:07 | 显示全部楼层
lonefly 发表于 2022-8-19 14:03
301到测试下载文件,10g一个文件把他机器塞满

考虑你带宽吧。。。 wget  10gb.bin > /dev/null
你告诉我怎么塞满
发表于 2022-8-19 17:45:16 | 显示全部楼层
HEAD 攻击更多的目的是获取你的备份文件
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-6 15:06 , Processed in 0.067353 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表