SenZyo
文章 标签 系列 导航
SenZyo
文章标签系列导航
Home avatar
GitHubBuy Me A Coffee

Nginx禁止直接IP访问

SenZyo avatarSenZyo  发布于 2022-09-06 收录于  系列 Security Config of Nginx
通过设置 default_server 和 ssl_reject_handshake on 来拒绝直接通过 IP 访问网站的请求。
阅读全文
 Nginx, Security
Featured image for 快速下载Snap软件

快速下载Snap软件

SenZyo avatarSenZyo  发布于 2022-04-10
通过 curl 得到返回链接, 手动下载并安装相应的 snap 软件, 可以作为快速下载 snap 软件的一种妥协方法。
阅读全文
 Linux, Download, Snap

Nginx防盗链

SenZyo avatarSenZyo  发布于 2022-04-08 收录于  系列 Security Config of Nginx
使用 Nginx 自带模块 ngx_http_referer_module, 基于 http_referer 判定非法请求, 从而阻止连接。能防盗链, 但只能防一点点, 毕竟模拟 http_referer 不是难事。
阅读全文
 Nginx, Security

Nginx动态编译GeoIP2模块

SenZyo avatarSenZyo  发布于 2022-04-07 收录于  系列 Security Config of Nginx
动态编译 ngx_http_geoip2_module, 在 /etc/nginx/nginx.conf 中引用 ngx_http_geoip2_module.so 和 GeoLite2 免费数据库, 最终达到屏蔽来自海外连接, 且允许常见海外爬虫访问的效果。
阅读全文
 Linux, Nginx, Security

Linux date命令的参数格式

SenZyo avatarSenZyo  发布于 2022-04-06
Linux date 命令的参数格式, 比如 date + %F。
阅读全文
 Help, Linux

Nginx按请求数拉黑IP

SenZyo avatarSenZyo  发布于 2022-04-06 收录于  系列 Security Config of Nginx
通过 crontab 任务定时筛选访问日志 access.log 数据, 将访问量不正常的 IP (比如将单分钟内请求数超过阈值) 加入黑名单, 再由 Nginx 读取黑名单, 阻止其访问。
阅读全文
 Bash, Linux, Nginx, Security

Nginx按请求速率限速

SenZyo avatarSenZyo  发布于 2022-04-05 收录于  系列 Security Config of Nginx
使用漏桶算法 (leaky bucket), 限制单个 IP (或者其他的 key) 发送请求的速率, 超出指定速率后, Nginx 将直接拒绝更多的请求, 对防御 DDoS 有一定的帮助。
阅读全文
 Nginx, Security
  • 1
  • …
  • 3
  • 4
  • 5
  • 6
  • 7
  • …
  • 9


由 Hugo 强力驱动 | 托管在 Cloudflare 上 | 主题 - DoIt
2020 - 2025 SenZyo | CC BY-NC-SA 4.0