为了账号安全,请及时绑定邮箱和手机立即绑定

网站中的恶意请求(GET|HEAD|POST)攻击怎么防范?

网站中的恶意请求(GET|HEAD|POST)攻击怎么防范?

PHP
杨魅力 2019-03-07 15:24:11
环境:(centos7.2)(Nginx1.10)(Mysql5.6)(php5.6) LNMP服务器:阿里云服务器ECS网站:织梦V5.7 常见的一些上传,sql注入这些漏洞都修复过了。但是阿里云后台老是出现这样一些恶意请求攻击,每天大概有200-700次左右,主要是GET|HEAD|POST类型的请求方式,请问这种攻击怎么防范呢? 下面是我nginx的配置: 谢谢。
查看完整描述

5 回答

?
慕容森

TA贡献1853条经验 获得超18个赞

这种是扫描网站漏洞,其实大多数请求看似都是合法的,可能部分可以识别到web入侵行为
可以自己搭建WAF来拦截,不过开源的WAF和规则并不是很好

另外定期扫日志并拉黑IP可以一定程度加大扫描难度

查看完整回答
反对 回复 2019-03-18
?
一只名叫tom的猫

TA贡献1906条经验 获得超3个赞

用https可以解决吧。

查看完整回答
反对 回复 2019-03-18
?
浮云间

TA贡献1829条经验 获得超4个赞

阿里就喜欢这种自导自演,log日志统计,封IP吧

查看完整回答
反对 回复 2019-03-18
?
跃然一笑

TA贡献1826条经验 获得超6个赞

没什么好方法. 对人来说是非法的, 因为人能判断. 对程序来说, 这就是个普通合法的http请求.

查看完整回答
反对 回复 2019-03-18
  • 5 回答
  • 0 关注
  • 1418 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信