xiaomim 发表于 2019-11-26 10:05:15

有没有办法禁止asp等url扫描攻击

最近上线了一个博客,wordpress搭建的。之前没有注意,安装了一个蜘蛛统计插件后才知道原来每天都有人扫描我的站。

具体来说都是用一些特殊URL加参数的形式进行扫描攻击。如下图所示:



因为没用b#t这样的可视化面板没法直接用b#t的防火墙功能,用的lnmp继承环境,对防火墙这块不是很熟悉,所以一直不知道怎么能够屏蔽这个样的扫描攻击。

不知道大家有没有好的办法啊。

licess 发表于 2019-11-26 11:09:48

location ~ .*\.(asp)?$ {
return 444;
}

https://www.vpser.net 上也写过waf的教程,可以搜索:waf 看一下

xiaomim 发表于 2019-11-26 17:42:18

licess 发表于 2019-11-26 11:09
location ~ .*\.(asp)?$ {
return 444;
}


非常感谢,我找下教程。

ldlbf 发表于 2019-11-26 23:16:58

xiaomim 发表于 2019-11-26 17:42
非常感谢,我找下教程。

请问,有效果吗?好用不?
页: [1]
查看完整版本: 有没有办法禁止asp等url扫描攻击