当前位置: 首页 > wzjs >正文

婚恋网站女孩子都是做美容东莞网站建设

婚恋网站女孩子都是做美容,东莞网站建设,外贸网站谷歌推广,广州一点网络科技有限公司网站的日志里突然有很多访问路径不存在的,有些ip地址也是国外的,而且访问是在深夜且次数非常频繁紧密。判定就是不怀好意的扫描网站寻找漏洞。也有些是爬虫,且是国外的爬虫,有的也是不知道的爬虫爬取网站。网站的真实流量不多&…

网站的日志里突然有很多访问路径不存在的,有些ip地址也是国外的,而且访问是在深夜且次数非常频繁紧密。判定就是不怀好意的扫描网站寻找漏洞。也有些是爬虫,且是国外的爬虫,有的也是不知道的爬虫爬取网站。网站的真实流量不多,资源都被这些流氓给浪费了。

初始策略

起初发现某个ip,apache、防火墙封禁ip。

这个策略不好用,因为换个ip继续扫描。也不能实时盯着网站日志。

进一步策略

访问不存在的路径的ip,就记录下来,存储到redis,记录次数。
在入口文件检测当前访问的ip在redis里有没有记录,如果次数超过50次,直接返回404。

这个策略确实挡住了很多扫描,但是还是不能减少扫描。花钱购买防护软件不舍得。只能被动的防守。

终极策略

终于找到了反制策略,感谢大神。在此处也给自己记录一下。

反之策略zip炸弹。简单说,zip 炸弹是一种超小的压缩文件,解压之后却会变成一个巨大的文件,能让处理它的系统崩溃。

linux代码

dd if=/dev/zero bs=1G count=10 | gzip -c > /www/10GB.gz

这个命令的作用如下:

  • dd:用于拷贝或转换数据;
  • if:指定输入文件,这里是 /dev/zero,一个会不断生成零字节数据的特殊设备;
  • bs=1G:设置块大小为 1GB,意味着每次处理 1GB 数据;
  • count=10:处理 10 个这样的块,总共生成 10GB 的零数据;
  • 然后我们将这些数据通过管道传给 gzip,生成一个压缩文件 10GB.gz,压缩后大小大约是 10MB。
//省略从redis获取当前ip的次数,假设$num就是次数
if ($num>50) {    header("Content-Encoding: deflate, gzip");    $GB10="/www/10GB.gz";header("Content-Length: " . filesize($GB10)); readfile($GB10);    exit;
}

流氓IP访问的时候,就直接返回这个10GB的压缩软件,让它解压缩解到崩溃。

http://www.dtcms.com/wzjs/287430.html

相关文章:

  • 城乡建设官方网站yahoo搜索引擎提交入口
  • 做网站那个平台吸引客流的25个技巧
  • 广州本地新闻长沙建站优化
  • 阿里网站年费怎么做分录口碑营销案例及分析
  • 自学网站开发难吗百度网址入口
  • 网站设计内容清单百度竞价产品
  • 建设工程施工合同2013seo工作职位
  • 网站建设的法律问题苏州手机关键词优化
  • 图片网站如何做百度排名免费使用seo软件
  • 商丘网站推广的方法百度站点
  • wordpress 头像不见了上海百度seo优化
  • 手机上能搭建网站吗中国教师教育培训网
  • 漯河网站建设服务公司搜索引擎网站推广如何优化
  • 台州宇洋台州网站建设百度的排名规则详解
  • 网站建设最新开发语言搜索引擎营销简称seo
  • 电子商务网站建设实训过程西安全网优化
  • 做网站用笔记本做服务器吗seowhy培训
  • 上海大型网站制作公如何自建网站?
  • 现在一般做网站都是去哪家做的微信视频号小店
  • json取数据做网站注册平台
  • 做教育的网站智慧教育
  • 顺企网吉安网站建设关键词林俊杰无损下载
  • 什么是黄页快速优化工具
  • 模拟手机营销网站关键词优化建议
  • 做门窗做什么网站好郑州黑帽seo培训
  • 网站运营心得建网站找哪个公司
  • 理财网站建设怎么申请自己的网络平台
  • 加强会计师事务所品牌建设seo推广需要多少钱
  • 企业网站运营三只松鼠网络营销案例分析
  • 印后设备网站建设系统优化软件