柠檬日记 发表于 2023-6-28 19:47:35

【已完成】防火墙能不能添加一个对ua的判断?

本帖最后由 堡塔运维香菜卷 于 2023-6-29 22:21 编辑

就像图片这种一看就知道是非正常访问,但是现有规则根本就制裁不了啊,希望能添加一个同ip在n小时内的ua的变化次数记录,比如5个小时内,此ip当前ua跟上一次ua是否有变化,有变化就记录次数,达到多少次就自动封ip



WP建站 发表于 2023-6-28 20:28:00

不知道这是干嘛的,很多很常见IP也很多。长期都来。河南郑州,北京等IP。可以直接拉黑IP

柠檬日记 发表于 2023-6-28 20:43:25

WP建站 发表于 2023-6-28 20:28
不知道这是干嘛的,很多很常见IP也很多。长期都来。河南郑州,北京等IP。可以直接拉黑IP ...

我这个是有人cc攻击网站,然后我把防火墙的CC防御设置的比较严格,所以他现在就不频繁的攻击了,每几分钟用多个ip同时请求一次,我服务器cpu跟负载几分钟就会红一次,非常恶心人,他这种操作根本就触发不了防火墙拦截规则,只能手动封ip,但是感觉他ip应该很多,封不完,我也不可能一直守着电脑,我观察了下他的访问记录,共同点就是ua会变来变去,所以想要一个自动识别ua变化次数的功能,:lol

谢花郎 发表于 2023-6-29 09:07:30

您好,您可以在全局设置---CC防御----将请求类型更改为IP+UA方式,然后进行观察看下

柠檬日记 发表于 2023-6-29 20:57:24

谢花郎 发表于 2023-6-29 09:07
您好,您可以在全局设置---CC防御----将请求类型更改为IP+UA方式,然后进行观察看下 ...

试了下,效果不错,观察了半个小时就红过一次。:victory:
页: [1]
查看完整版本: 【已完成】防火墙能不能添加一个对ua的判断?