激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機(jī)|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - Nginx - Nginx服務(wù)器實(shí)現(xiàn)通過ip和user_gent限制訪問的方法分析

Nginx服務(wù)器實(shí)現(xiàn)通過ip和user_gent限制訪問的方法分析

2019-09-20 22:50koastal Nginx

這篇文章主要介紹了Nginx服務(wù)器實(shí)現(xiàn)通過ip和user_gent限制訪問的方法,結(jié)合實(shí)例形式分析了Nginx通過限制ip和user_gent限制訪問來過濾DDOS攻擊的相關(guān)操作技巧,需要的朋友可以參考下

本文實(shí)例講述了Nginx服務(wù)器實(shí)現(xiàn)通過ipuser_gent限制訪問的方法。分享給大家供大家參考,具體如下:

DDOS攻擊是大規(guī)模訪問站點(diǎn)經(jīng)常會遇到的問題,它是指有人通過程序惡意刷站點(diǎn)的某些頁面,導(dǎo)致站點(diǎn)響應(yīng)緩慢或者直接拒絕服務(wù)。

這種情況可以通過分析nginx的access日志發(fā)現(xiàn),存在大量相同ip或者user_agent的請求,我們可以根據(jù)請求的相似性,對于這些訪問的請求,直接在nginx層面上過濾掉。

通過ip限制訪問

Nginx中訪問控制模塊相關(guān)文檔

http://nginx.org/en/docs/http/ngx_http_access_module.html

訪問控制可以通過deny指令來拒絕訪問,allow指令允許訪問。

當(dāng)有多個deny和allow規(guī)則時,匹配到對應(yīng)的規(guī)則就跳出。

拒絕固定ip

deny 192.168.1.12;

拒絕ip網(wǎng)段

deny 192.168.1.0/24;

只允許內(nèi)網(wǎng)訪問

allow 192.168.1.0/24;
deny all;

通過user_agent限制訪問

Nginx沒有專門針對user_agent的限制指令,user_agent在nginx中可以通過$http_user_agent變量訪問到,使用if指令對user_agent進(jìn)行正則匹配,對于匹配到的規(guī)則,拒絕訪問即可。

nginx中對if指令介紹的比較詳細(xì)的在rewrite模塊中

http://nginx.org/en/docs/http/ngx_http_rewrite_module.html

通過user_agent限制Jmeter測試工具的訪問

if ($http_user_agent ~ "^Apache.*Java"){
  return 403;
}

希望本文所述對大家nginx服務(wù)器維護(hù)有所幫助。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 国产超碰人人做人人爱ⅴa 国产精品久久久久久久hd | 99综合视频 | 91婷婷射| 8x成人在线电影 | 国产亚洲精品久久午夜玫瑰园 | 99久久精约久久久久久清纯 | 午夜视频在线观看免费视频 | 国产二区三区视频 | 成人毛片网| 圆产精品久久久久久久久久久 | 精品亚洲在线 | 伊人久操视频 | 久久99国产精品久久99果冻传媒 | 亚洲欧美aⅴ | 欧美性猛交一区二区三区精品 | 精品av在线播放 | 成人18网站 | 成人青青草 | 中文字幕激情视频 | 久久久久久久国产a∨ | 91成人免费在线观看 | 双性精h调教灌尿打屁股的文案 | 电视剧全部免费观看 | 一级大片一级一大片 | 成人久久久久久久久久 | 国产一区二区三区四 | 一级视频片 | 精品一区二区三区在线观看视频 | 黄在线观看在线播放720p | 国产精品啪一品二区三区粉嫩 | 91嫩草丨国产丨精品入口 | 免费专区 - 91爱爱 | 成人毛片免费在线 | 免费看日产一区二区三区 | 嗯啊羞羞视频 | 日本黄色一级视频 | 免费在线观看毛片视频 | 日韩av手机在线免费观看 | 国产一区二区精品91 | 男人的天堂视频网站 | 久久久久久片 |