從上面能夠看到短信接口作了「短信轟炸機」的傀儡,一天的調用量達到135447次dom
防止此類***比較簡單的方法就是根據來源判斷是否合法,這也是大多數圖片網站防盜鏈的處理方法。tcp
在Haproxy中增長ide
1
2
3
4
|
acl phone_host hdr_dom(host) -i www.abc.com
acl phone_path path_beg -i
/duanxin/acticn
.
do
acl phone_referer hdr_reg(referer) -i http:
//www
.abc.com
http-request deny
if
phone_host phone_path !phone_referer
|
#以上配置以後若是來源是http://www.abc.com的才正常返回,不然就返回403錯誤網站
如今都返回403錯誤spa
方法二:(根據IP來判斷)code
將IP拉黑處理blog
1
|
tcp-request content reject
if
{ src -f
/etc/haproxy/black_ip
}
|