【已完成】防火墙能不能添加一个对ua的判断?
本帖最后由 堡塔运维香菜卷 于 2023-6-29 22:21 编辑就像图片这种一看就知道是非正常访问,但是现有规则根本就制裁不了啊,希望能添加一个同ip在n小时内的ua的变化次数记录,比如5个小时内,此ip当前ua跟上一次ua是否有变化,有变化就记录次数,达到多少次就自动封ip
不知道这是干嘛的,很多很常见IP也很多。长期都来。河南郑州,北京等IP。可以直接拉黑IP WP建站 发表于 2023-6-28 20:28
不知道这是干嘛的,很多很常见IP也很多。长期都来。河南郑州,北京等IP。可以直接拉黑IP ...
我这个是有人cc攻击网站,然后我把防火墙的CC防御设置的比较严格,所以他现在就不频繁的攻击了,每几分钟用多个ip同时请求一次,我服务器cpu跟负载几分钟就会红一次,非常恶心人,他这种操作根本就触发不了防火墙拦截规则,只能手动封ip,但是感觉他ip应该很多,封不完,我也不可能一直守着电脑,我观察了下他的访问记录,共同点就是ua会变来变去,所以想要一个自动识别ua变化次数的功能,:lol 您好,您可以在全局设置---CC防御----将请求类型更改为IP+UA方式,然后进行观察看下 谢花郎 发表于 2023-6-29 09:07
您好,您可以在全局设置---CC防御----将请求类型更改为IP+UA方式,然后进行观察看下 ...
试了下,效果不错,观察了半个小时就红过一次。:victory:
页:
[1]