当前位置:论坛首页 > Linux面板 > 建议

【已解答】head请求成为如今最大的安全隐患,建议防护软件

发表在 Linux面板2020-9-8 10:44 [复制链接] 4 2724

通过网站日志长期的分析,目前主流的攻击都是通过head进行请求,例如对防护软件进行请求类型的开关来进行防御从源头进行切断不是更好?往上也有类似的方法例如:


    1. if ($request_method !~* GET|POST) {


    2.                     return 403;


    3.             }
    复制代码

  • 这种方式的,只允许get和POST请求的其他请求一律403,但是这里有一个有一个问题就是服务器本身的IP head请求会被拉入日志同样显示403,无法某个特定的IP进行排除很苦恼。




head请求极少的截图,每天还有大量head的垃圾请求


QQ图片20200908104314.png
QQ图片20200908104041.png
使用道具 举报 只看该作者 回复
发表于 2020-9-8 10:54:32 | 显示全部楼层
看着像是蜘蛛爬的,不排除是伪装的假蜘蛛,付费防火墙有对蜘蛛进行反解析,会识别出假蜘蛛的
使用道具 举报 回复 支持 反对
发表于 2020-9-8 11:17:49 | 显示全部楼层
大炮运维V587 发表于 2020-9-8 10:54
看着像是蜘蛛爬的,不排除是伪装的假蜘蛛,付费防火墙有对蜘蛛进行反解析,会识别出假蜘蛛的 ...

我就是付费的,这是少部分的请求,还有很多head注入请求。
使用道具 举报 回复 支持 反对
发表于 2020-9-8 12:15:46 | 显示全部楼层
haha0512 发表于 2020-9-8 11:17
我就是付费的,这是少部分的请求,还有很多head注入请求。

会拦截的
使用道具 举报 回复 支持 反对
发表于 2020-9-9 16:44:53 | 显示全部楼层
貌似并没有什么影响吧
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表