当前位置:论坛首页 > Linux面板 > 求助

【已完成】Nginx防火墙拦截不了疯狂的404 403请求 求助

发表在 Linux面板2021-9-25 21:45 [复制链接] 4 7975

如图,这个ip疯狂的请求不存在的界面,基本是每秒150次请求,导致404,403,使服务器cpu,负载达到了100%

恶意请求日志

恶意请求日志


我在恶意容忍度中,设置了120 秒内累计恶意请求超过 125 次,封锁 3600 秒 结果nginx防火墙似乎没被拦截

恶意容忍度设置

恶意容忍度设置


请问各位大佬:
1.这种疯狂的扫描404界面的请求有什么解决办法没有?
2.或者官方能不能考虑一下在nginx防火墙中添加一个功能:对过于频繁的404,403请求ip添加验证码验证,拦截或者拉黑功能










使用道具 举报 只看该作者 回复
发表于 2021-9-25 22:13:16 | 显示全部楼层
这个IP在对你站点扫描文件,这个不是针对状态码进行匹配的。
他扫你站点文件,不存在这些文件就会返回404。

有在进行防护的哦,你可以将此IP添加到IP黑名单或者让服务器运营商添加到机房防火墙进行网络层的防护
使用道具 举报 回复 支持 反对
发表于 2022-8-17 14:25:00 | 显示全部楼层
谢花郎 发表于 2021-9-25 22:13
这个IP在对你站点扫描文件,这个不是针对状态码进行匹配的。
他扫你站点文件,不存在这些文件就会返回404。 ...

我也碰到这样的问题,
你好,没有看到[状态码过滤 ],应该在哪里

我有3种情况,在我的错误日志里面发现
第一种:扫站程序,宝塔能否屏蔽大量404错误的扫站程序呢?应该如何设置呢?
对面希望发现并且下载我的网站备份,比如_com.tar.gz或者RAR或者ZIP,设置的程序会一秒访问个10-40次不等,
比如下面案例IP地址: 20.244.42.158加拿大安大略多伦多 微软云
目前宝塔是同一个页面会做出屏蔽,不同页面的会做出屏蔽吗?
因为他访问的是不同的URL,请问宝塔的防火墙针能否出一个方案,针对1秒内15个以上,结果同样是404错误的页面,做出IP屏蔽呢?
使用道具 举报 回复 支持 反对
发表于 2022-8-17 16:37:12 | 显示全部楼层
宝塔用户_kpakwd 发表于 2022-8-17 14:25
我也碰到这样的问题,
你好,没有看到[状态码过滤 ],应该在哪里

您好!您的帖子已回
使用道具 举报 回复 支持 反对
发表于 2023-8-22 15:29:01 | 显示全部楼层

这个问题怎么解决的,我也遇到了同样的情况,大量的404恶意扫站
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表