博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
haproxy 作为反向代理被攻击
阅读量:6487 次
发布时间:2019-06-24

本文共 792 字,大约阅读时间需要 2 分钟。

在工作中。遇到过一个情况就是我们的额网站被某一个网站攻击

页面结果来自于https://i.umeng.com/?

(友盟+)

 

我这里用的是haproxy作为反向代理。

所以这里我就从haproxy这里给他拒了。或者这里可以使用WAF防火墙(我这里没有购买)

所以我这里添加的配置是

acl                     ddos_referer1           hdr_reg(referer)        -i http://vip.renweiba.com        acl                     ddos_referer2           hdr_reg(referer)        -i http://h.hongsita.com        acl                     ddos_referer3           hdr_reg(referer)        -i http://hy.nihenpi.com        acl                     ddos_referer4           hdr_reg(referer)        -i http://vip.zhasita.com        http-request deny if ddos_referer1 || ddos_referer2 || ddos_referer3 || ddos_referer4

这里文章我也是摘自:

http://fengwan.blog.51cto.com/508652/1757465

这里我们可以根据下面的文章记录访问请求的referer

http://www.cnblogs.com/dkblog/archive/2012/03/13/2393321.html

你可能感兴趣的文章
我的友情链接
查看>>
生活教会我们的30堂课
查看>>
Maven 本地仓库明明有jar包,pom文件还是报错解决办法(Missing artifact...jar)
查看>>
MVC1.0升级到MVC2.0转换器
查看>>
max3232
查看>>
中文分词技术在电子病历系统中的作用与意义
查看>>
东风601袖珍收音机
查看>>
显示隐藏的断开连接的邮箱
查看>>
2014年国外云使用情况报告
查看>>
Spark初探
查看>>
每天学一点Scala之Array
查看>>
将以上文件名中的oldboy全部改成oldgirl(用for循环实现),并且html改成大写。
查看>>
setcronjob提供免费的定时计划任务服务
查看>>
JAVA和tomcat 环境的配置
查看>>
关于IBM的硬盘重建的一点知识
查看>>
IIS7上传文件大小限制解决办法
查看>>
Windows7与Window2008 64位IIS7上面DCOM配置Excel、Word
查看>>
假设所有电器都开源
查看>>
我的友情链接
查看>>
Oracle查询用户信息相关指令
查看>>