公网服务器上Nginx或者Openresty如何屏蔽IP直接扫描

0x01 背景

云服务器很多时候为了通信需要设置公网访问,但是网络当中存在很多的扫描器,无时无刻在扫描,当80,443端口暴露时,成了这些扫描IP的攻击对象,无时无刻收到威胁。

0x02 扫描攻击方式

1.直接通过公网IP地址进行一些关键url的扫描,如遍历路径,配置文件获取,备份文件,一些远程注入漏洞url,在无时无刻的刷;

2.可能利用域名的header host欺骗 ,引导用户跳转到非法网站,导致用户信息泄露。

0x03 解决办法

1.Nginx配置封禁IP直接访问
bash 复制代码
server {
        listen 80 default;
        server_name _;
        location / {
                return 403;
        }
}
2.Openresty 配置

2.1,也可以和上述Nginx的配置一样

2.2 利用Openresty可扩展的能力,加强url,关键字,请求参数的过滤访问。主要有以下几种

参数过滤

黑名单IP

非法cookie

post参数

url

非法User agent

相关推荐
充电zcx2 小时前
Linux:4:开发工具详解
linux·运维·服务器
光电笑映8 小时前
网络通信基础:从协议分层到 Socket 编程预备
linux·运维·服务器·网络
mengge.cloud9 小时前
0917Docker 小白实验教程(理论+实操)
linux·服务器·网络·docker
两点王爷10 小时前
常用的 Docker 镜像拉取地址仓库及常用命令详解
运维·服务器·容器
神.秘.人11 小时前
【BIOS/UEFI 与 MBR/GPT 的区别详解】
运维·服务器
第十人i11 小时前
Linux 一键重装系统脚本:reinstall 工具详解
linux·服务器
aramae12 小时前
Python 使用库:标准库与第三方库实战
服务器·开发语言·windows·python
yuzhiboyouye12 小时前
XML写接口适用场景举例
java·服务器·前端
yuzhiboyouye12 小时前
零sql和xml写接口,的区别是什么,过程是什么,举例一下下,用mybatis-plus+ spring-boot
java·服务器·前端
郝学胜-神的一滴14 小时前
C++20模板元编程 04:变量模板 别名模板与模板Lambda实战
服务器·开发语言·数据结构·c++·程序人生