短信接口被***

背景:wKiom1b4p2uxuS6eAAKf5lOFy9Q871.jpgbash

從上面能夠看到短信接口作了「短信轟炸機」的傀儡,一天的調用量達到135447次dom

wKioL1b4qsfT01MBAADDsP0pMiI988.jpg


防止此類***比較簡單的方法就是根據來源判斷是否合法,這也是大多數圖片網站防盜鏈的處理方法。tcp


在Haproxy中增長ide

1
2
3
4
acl phone_host hdr_dom(host) -i www.abc.com
acl phone_path path_beg -i  /duanxin/acticn . do
acl phone_referer hdr_reg(referer) -i http: //www .abc.com
http-request deny  if  phone_host phone_path !phone_referer

#以上配置以後若是來源是http://www.abc.com的才正常返回,不然就返回403錯誤網站

wKiom1b4rGmCoGyOAAJCUHCrzIM816.jpg

如今都返回403錯誤spa



方法二:(根據IP來判斷)code

將IP拉黑處理blog

1
tcp-request content reject  if  { src -f  /etc/haproxy/black_ip  }
相關文章
相關標籤/搜索