Linux服务器止恶意请求攻击处理方案-防盗链

        昨晚收到运营商短信通知我们短信服务超过日用额度警告,我猜测服务器绝对被人攻击了,因为我们的服务器用户注册,发送短信验证基本没有做任何限制。我原本以为我们的产品还在试运行阶段,不会有人攻击。

        我赶快打开电脑远程链接服务器访问日志,果不其然出现大量请求日志如图1,分析日志你发现攻击者非常狡猾,访问ip是动态的,访问浏览器信息也在变化。

图1    

        为了减少经济损失我赶快处理我们的注册逻辑,先将请求链接重名,攻击者只能访问返回404结果,但是这种处理方式,如果被攻击者发现就很可能发起第二轮攻击。这也只能是个临时方案。毕竟狗命要紧先睡觉。

        第二天我对发送短信接口做了加固,常用的方案是在发送短信验证码前,让用户做一个图形验证,验证成功后才可以发送短信。如图2,这里安利一下云片,目前免费。

图2

          这样处理只能说防止攻击者发送短信攻击,攻击者可能发起其他请求,正常业务无法访问。

          细心的朋友已经发现攻击者有一个的请求来源是固定的,我查找发现该服务器在国外,也没备案。我也只能通过技术手段处理。

           限制服务器的请求来源,网上查了很多大家都在讲防盗链。那我就讲讲如何用防盗链处理该类问题。

        首先要开启apache的读写模块:打开Apache主配,确保开启rewrite module配置:如图3:去掉注释LoadModule rewrite_module modules/mod_rewrite.so;

        重启apache执行命令:sudo apache service restart 发先重启失败,原来我的rewrite module在/usr/lib/apache2/modules/mod_rewrite.so存放,修改为:LoadModule rewrite_module /usr/lib/apache2/modules/mod_rewrite.so。重启服务。

图3

       接下来配置防盗链:在站点的根目录下新建.htaccess文件。找到站点的配置项如图4,将AllowOverride 中的none改为All,不然不起作用。

图4

    最后一步给..htaccess文件添加规则在网上查找发现很简单,结果这个规则让我头疼了半天。

    别人都是这样子的:

图5

    而我的只能这样子:你不难发现别人的RewriteCond 多条对一个RewriteRule ,而我的一一对应,亲测一对多只有最后一条起作用。

图7

RewriteCond、RewriteRule规则详细解释

Rewrite规则表达式的说明:(先要清楚rewritecond和rewriterule 是rewrite模块里面的)

. 匹配任何单字符

[chars] 匹配字符串:chars

[^chars] 不匹配字符串:chars

text1|text2 可选择的字符串:text1或text2

? 匹配0到1个字符

* 匹配0到多个字符

+ 匹配1到多个字符

^ 字符串开始标志

$ 字符串结束标志

\n 转义符标志

反向引用 $N 用于 RewriteRule 中匹配的变量调用(0 <= N <= 9)

反向引用 %N 用于 RewriteCond 中最后一个匹配的变量调用(1 <= N >= 9)

愿世界没有代码

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,658评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,482评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,213评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,395评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,487评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,523评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,525评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,300评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,753评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,048评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,223评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,905评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,541评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,168评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,417评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,094评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,088评论 2 352