网站中的恶意请求(GET|HEAD|POST)攻击怎么防范?

发布于 2022-09-06 15:03:42 字数 480 浏览 17 评论 0

环境:(centos7.2)(Nginx1.10)(Mysql5.6)(php5.6) LNMP
服务器:阿里云服务器ECS
网站:织梦V5.7 常见的一些上传,sql注入这些漏洞都修复过了。但是阿里云后台老是出现这样一些恶意请求攻击,每天大概有200-700次左右,主要是GET|HEAD|POST类型的请求方式,请问这种攻击怎么防范呢?

图片描述

下面是我nginx的配置:
图片描述

谢谢。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(5

时光磨忆 2022-09-13 15:03:42

恶意访问,洪水攻击什么的没法禁止
考虑记录log,将恶意访问的ip设定为禁止访问,也可以考虑直接上传到阿里云的后台防火墙

慕烟庭风 2022-09-13 15:03:42

这种是扫描网站漏洞,其实大多数请求看似都是合法的,可能部分可以识别到web入侵行为
可以自己搭建WAF来拦截,不过开源的WAF和规则并不是很好

另外定期扫日志并拉黑IP可以一定程度加大扫描难度

仙气飘飘 2022-09-13 15:03:42

用https可以解决吧。

泅人 2022-09-13 15:03:42

阿里就喜欢这种自导自演,log日志统计,封IP吧

扎心 2022-09-13 15:03:42

没什么好方法. 对人来说是非法的, 因为人能判断. 对程序来说, 这就是个普通合法的http请求.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文