当前位置:论坛首页 > Linux面板 > 求助

【已解答】屏蔽User-Agent: 在Web服务器Nginx配置中,屏蔽所...

发表在 Linux面板昨天 15:52 [复制链接] 2 40

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:7.7.0

系统版本:CentOS 7.9

问题描述:屏蔽User-Agent: 在Web服务器Nginx配置中,屏蔽所有User-Agent包含 Chrome/134.0.0.0 的请求,直接返回403或444状态码。我想知道这个怎么在服务器Nginx中怎么配置

相关截图(日志、错误):我通过deekseep对日志进行了分析,他给我出了这个结论,但是我不知道 在Web服务器Nginx配置中,屏蔽所有User-Agent包含 Chrome/134.0.0.0 的请求,直接返回403或444状态码。

下面是deekseep对我网站日志分析后给出的结果:这不是蜘蛛,是攻击: 这704次请求来自数百个不同的IP,但使用完全相同的User-Agent (Chrome/134.0.0.0) 和完全相同的目标URL。这是分布式拒绝服务(DDoS)攻击或大规模扫描的明确特征。

攻击规模: 您正在遭受一个非常庞大的僵尸网络(Botnet) 的攻击。攻击者控制了遍布全国(以电信、移动网络为主)的大量设备,对您的网站进行协同扫描。

立即行动:

封禁策略: 不要再单个封禁IP。您应该立即在服务器防火墙(如Cloudflare、服务器安全组、iptables)上封禁整个IP段,例如 58.217.176.0/24, 39.91.200.0/24 等。重点关注日志中出现最频繁的网段。

屏蔽User-Agent: 在Web服务器(Nginx/Apache)配置中,屏蔽所有User-Agent包含 Chrome/134.0.0.0 的请求,直接返回403或444状态码。

检查网站安全: 这种规模的扫描通常是为了寻找漏洞。请立即检查您的Discuz!程序、插件和主题是否为最新版本,并检查服务器上是否有未知文件或后门。

考虑使用WAF: 如果攻击持续,强烈建议启用Web应用防火墙(WAF),例如Cloudflare的免费版,可以有效缓解此类自动化攻击。



我现在想屏蔽User-Agent: 在Web服务器(Nginx/Apache)配置中,屏蔽所有User-Agent包含 Chrome/134.0.0.0 的请求,直接返回403或444状态码。  应该如何设置
使用道具 举报 只看该作者 回复
发表于 昨天 15:59 | 显示全部楼层
User-Agent中如何添加规则,我在里面没有看到添加选项啊
使用道具 举报 回复 支持 反对
发表于 昨天 17:00 | 显示全部楼层
可以装一个nginx防火墙
能够拦截很多攻击行为
同时也可以将ua加入ua黑名单进行拦截
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表