环境:(centos7.2)(Nginx1.10)(Mysql5.6)(php5.6) LNMP
服务器:阿里云服务器ECS
网站:织梦V5.7 常见的一些上传,sql注入这些漏洞都修复过了。但是阿里云后台老是出现这样一些恶意请求攻击,每天大概有200-700次左右,主要是GET|HEAD|POST
类型的请求方式,请问这种攻击怎么防范呢?
下面是我nginx的配置:
谢谢。
环境:(centos7.2)(Nginx1.10)(Mysql5.6)(php5.6) LNMP
服务器:阿里云服务器ECS
网站:织梦V5.7 常见的一些上传,sql注入这些漏洞都修复过了。但是阿里云后台老是出现这样一些恶意请求攻击,每天大概有200-700次左右,主要是GET|HEAD|POST
类型的请求方式,请问这种攻击怎么防范呢?
下面是我nginx的配置:
谢谢。
这种是扫描网站漏洞,其实大多数请求看似都是合法的,可能部分可以识别到web入侵行为
可以自己搭建WAF来拦截,不过开源的WAF和规则并不是很好
另外定期扫日志并拉黑IP可以一定程度加大扫描难度
8 回答3.7k 阅读
2 回答3.1k 阅读✓ 已解决
2 回答1.8k 阅读✓ 已解决
1 回答2.8k 阅读✓ 已解决
2 回答1.7k 阅读✓ 已解决
4 回答1.8k 阅读
1 回答1.4k 阅读✓ 已解决
恶意访问,洪水攻击什么的没法禁止
考虑记录log,将恶意访问的ip设定为禁止访问,也可以考虑直接上传到阿里云的后台防火墙