开发者社区 > 云原生 > Serverless > 正文

怎么屏蔽恶意扫站,日志一堆404

怎么屏蔽恶意扫站,日志一堆404

展开
收起
云上静思 2022-12-30 10:40:06 679 0
2 条回答
写回答
取消 提交回答
  • http触发器有需要认证访问的功能,再就是加api网关 WAF等

    此答案来自钉钉群“阿里函数计算官网客户"

    2022-12-30 19:20:18
    赞同 展开评论 打赏
  • 天下风云出我辈,一入江湖岁月催,皇图霸业谈笑中,不胜人生一场醉。

    1,屏蔽IP的方法

    屏蔽IP,首先要把国外IP全部屏蔽掉,一般扫描IP,国外的居多,当我们把国外IP全部屏蔽以后,剩余国内IP,就会少很多,我们可以通过日志查询,每天屏蔽这类IP,就可以解决问题了,安全上就可以保障了,同时,屏蔽了国外IP,也可以有效的防御CC攻击和DOS攻击,毕竟这类攻击大部分都是国外IP。

    2,利用伪静态规则屏蔽抓取指定格式的文件。

    有的时候,黑客会用国内多IP段,也就是代理IP,来不断抓取你的指定格式文件,比如asp、aspx、rar、zip,我们经常备份文件都会备份在网站根目录,黑客一般都会扫描这种格式,下载,然后寻找密码,再来攻击你的网站,针对于这种情况,我们怎么办哪,多个IP段屏蔽也屏蔽不过来呀,看下图:

    伪静态规则,在伪静态规则中加入指定的规则,如果访问了,rar/.zip/.aspx/.asp/等文件,会自动返回403禁止访问,就有效的阻断了黑客攻击,不用屏IP,无论他有多少IP段都是没用的,这段代码如下: locatiON~/.*.(zip|rar|asp|jsp|aspx|ly|gz)${

    return403;

    }

    2022-12-30 11:33:18
    赞同 展开评论 打赏
问答分类:
问答标签:
问答地址:

快速交付实现商业价值。

热门讨论

热门文章

相关电子书

更多
PostgresChina2018_赖思超_PostgreSQL10_hash索引的WAL日志修改版final 立即下载
Kubernetes下日志实时采集、存储与计算实践 立即下载
日志数据采集与分析对接 立即下载