当前位置:论坛首页 > Linux面板 > 求助

【已解答】请问这种恶意访问可以制止吗

发表在 Linux面板2022-3-3 10:57 [复制链接] 8 3092

"GET //L4w7XIHJ14uBvuwy.php HTTP/1.1" 404 146 "-" "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)"
使用道具 举报 只看该作者 回复
发表于 2022-3-3 10:58:19 | 显示全部楼层
您好,这个请求是必应的一个蜘蛛请求,如果不需要的话,可以通过Nginx付费防火墙在UA黑名单屏蔽即可
25.png
使用道具 举报 回复 支持 反对
发表于 2022-3-3 11:10:50 | 显示全部楼层
谢花郎 发表于 2022-3-3 10:58
您好,这个请求是必应的一个蜘蛛请求,如果不需要的话,可以通过Nginx付费防火墙在UA黑名单屏蔽即可 ...

请问除了这种付费的可以,通过nginx配置规则可以吗,比如location
使用道具 举报 回复 支持 反对
发表于 2022-3-3 11:12:33 | 显示全部楼层
谢花郎 发表于 2022-3-3 10:58
您好,这个请求是必应的一个蜘蛛请求,如果不需要的话,可以通过Nginx付费防火墙在UA黑名单屏蔽即可 ...

麻烦问下,这种蜘蛛请求即使返回404,是不是也访问服务器了,也会影响服务器性能吧
使用道具 举报 回复 支持 反对
发表于 2022-3-3 11:13:33 | 显示全部楼层
lijiachao 发表于 2022-3-3 11:10
请问除了这种付费的可以,通过nginx配置规则可以吗,比如location

可以自己加规则,使用if语句去判断某个UA然后返回拒绝或者其他状态码

  1. if ($http_user_agent ~* "bingbot/2.0") {
  2.       return 444
  3. }
复制代码
使用道具 举报 回复 支持 反对
发表于 2022-3-3 11:17:18 | 显示全部楼层
谢花郎 发表于 2022-3-3 11:13
可以自己加规则,使用if语句去判断某个UA然后返回拒绝或者其他状态码

location ~* \.(php|zip|rar|gz|txt)$ {
        deny all;
}
我这个规则可以吗
使用道具 举报 回复 支持 反对
发表于 2022-3-3 11:23:06 | 显示全部楼层
lijiachao 发表于 2022-3-3 11:17
location ~* \.(php|zip|rar|gz|txt)$ {
        deny all;
}

可以,这个是禁止文件后缀名禁止访问。
使用道具 举报 回复 支持 反对
发表于 2022-3-3 11:26:56 | 显示全部楼层
谢花郎 发表于 2022-3-3 11:23
可以,这个是禁止文件后缀名禁止访问。

但是我配置只有,只有访问php不生效呢,如果2.php这个文件存在就能访问,不存在提示404,感觉这个规则没生效呢,不是应该存在的话去访问返回403吗
使用道具 举报 回复 支持 反对
发表于 2022-3-3 12:00:28 | 显示全部楼层
lijiachao 发表于 2022-3-3 11:26
但是我配置只有,只有访问php不生效呢,如果2.php这个文件存在就能访问,不存在提示404,感觉这个规则没生 ...

你要把禁止访问规则那里的php去除,不然无法访问PHP文件的。
如果要禁止UA访问,就用我的规则去设置
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表