97久久国产亚洲精品超碰热,成人又色又爽的免费网站,色偷偷女人的天堂a,男女高潮喷水在线观看,国内精品一线二线三线区别在哪里

返回列表 發(fā)帖
查看: 1203|回復(fù): 7

[求助] 怎么防止惡意掃描

329

主題

1401

回帖

1931

積分

已臻大成

貢獻(xiàn)
14 點(diǎn)
金幣
8 個(gè)
樓主
發(fā)表于 2025-3-14 17:05:09 來自手機(jī) | 只看樓主 |倒序?yàn)g覽 |閱讀模式
查看服務(wù)器日志發(fā)現(xiàn)大量掃描/forum.php?mod=attachment開頭的URL,光這個(gè)掃描記錄好長(zhǎng)好長(zhǎng)下拉都拉不完,問題訪問的ip很少有重復(fù)的,很多的ip

雖然都被攔截了但也大量消耗資源引起網(wǎng)站卡頓延遲

怎么設(shè)置論壇未登錄用戶嘗試訪問附件下載路徑 /forum.php?mod=attachment&aid=
開頭自動(dòng)封禁ip N小時(shí)
截取的片段:

  1. mod=attachment&aid=MzQzfDA3NTUwNTg4fDE3NDE5MjAzMTd8MHw2Mg%3D%3D HTTP/2.0", upstream: "fastcgi://unix:/tmp/php-cgi-74.sock:", host: "www.nexora.net" 2025/03/14 12:55:41 [error] 993330#0: *44123 upstream prematurely closed FastCGI request while reading upstream, client: 113.103.140.245, server: www.nexora.net, request: "GET /forum.php?mod=attachment&aid=MzQzfDA3NTUwNTg4fDE3NDE5MjAzMTd8MHw2Mg%3D%3D HTTP/2.0", upstream: "fastcgi://unix:/tmp/php-cgi-74.sock:", host: "www.nexora.net" 2025/03/14 12:55:42 [error] 993330#0: *44105 upstream prematurely closed FastCGI request while reading upstream, client: 113.103.140.245, server: www.nexora.net, request: "GET /forum.php?mod=attachment&aid=MzQzfDA3NTUwNTg4fDE3NDE5MjAzMTd8MHw2Mg%3D%3D HTTP/2.0", upstream: "fastcgi://unix:/tmp/php-cgi-74.sock:", host: "www.nexora.net" 2025/03/14 13:13:34 [error] 993330#0: *44782 upstream prematurely closed FastCGI request while reading upstream, client: 183.166.136.44, server: www.nexora.net, request: "GET /forum.php?mod=attachment&aid=MzQzfDBlMTQwZmNkfDE3NDE5MjkxNTd8MHw2Mg%3D%3D HTTP/2.0", upstream: "fastcgi://unix:/tmp/php-cgi-74.sock:", host: "www.nexora.net" 2025/03/14 13:13:37 [error] 993330#0: *44792 upstream prematurely closed FastCGI request while reading upstream, client: 183.166.136.44, server: www.nexora.net, request: "GET /forum.php?mod=attachment&aid=MzQzfDBlMTQwZmNkfDE3NDE5MjkxNTd8MHw2Mg%3D%3D HTTP/2.0", upstream: "fastcgi://unix:/tmp/php-cgi-74.sock:", host: "www.nexora.net" 2025/03/14 13:35:07 [error] 993330#0: *45579 upstream prematurely closed FastCGI request while reading upstream, client: 180.119.26.92, server: www.nexora.net, request: "GET /forum.php?mod=attachment&aid=MzQzfDgxMTA5MzkzfDE3NDE5MjU4Mjd8MHw2Mg%3D%3D HTTP/2.0", upstream: "fastcgi://unix:/tmp/php-cgi-74.sock:", host: "www.nexora.net" 2025/03/14 14:45:29 [error] 993330#0: *48350 upstream prematurely closed FastCGI request while reading upstream, client: 112.194.91.181, server: www.nexora.net, request: "GET /forum.php?mod=attachment&aid=MzQzfDlmNDJlYjY5fDE3NDE5MzQ3Mjh8MHw2Mg%3D%3D HTTP/2.0", upstream: "fastcgi://unix:/tmp/php-cgi-74.sock:", host: "www.nexora.net" 2025/03/14 15:43:28 [error] 1259602#0: *50444 upstream prematurely closed FastCGI request while reading upstream, client: 183.166.136.99, server: www.nexora.net, request: "GET /forum.php?mod=attachment&aid=MzQzfGFmZGI0YWUzfDE3NDE5MzgyMDB8MHw2Mg%3D%3D HTTP/2.0", upstream: "fastcgi://unix:/tmp/php-cgi-74.sock:", host: "www.nexora.net" 2025/03/14 15:43:35 [error] 1259602#0: *50449 upstream prematurely closed FastCGI request while reading upstream, client: 183.166.136.99, server: www.nexora.net, request: "GET /forum.php?mod=attachment&aid=MzQzfGFmZGI0YWUzfDE3NDE5MzgyMDB8MHw2Mg%3D%3D HTTP/2.0", upstream: "fastcgi://unix:/tmp/php-cgi-74.sock:", host: "www.nexora.net"
復(fù)制代碼
我知道答案 回答被采納將會(huì)獲得1 貢獻(xiàn) 已有7人回答

67

主題

298

回帖

422

積分

應(yīng)用開發(fā)者

貢獻(xiàn)
7 點(diǎn)
金幣
9 個(gè)
QQ
沙發(fā)
發(fā)表于 2025-3-14 22:23:52 | 只看Ta
寶塔有免費(fèi)的防火墻 開啟UA攔截 禁止海外【最好是從域名解析那邊禁止海外】

329

主題

1401

回帖

1931

積分

已臻大成

貢獻(xiàn)
14 點(diǎn)
金幣
8 個(gè)
板凳
 樓主| 發(fā)表于 2025-3-14 22:40:35 來自手機(jī) | 只看Ta
bug八阿哥 發(fā)表于 2025-3-14 22:23
寶塔有免費(fèi)的防火墻 開啟UA攔截 禁止海外【最好是從域名解析那邊禁止海外】 ...

早封禁國(guó)外一年多了,都是國(guó)內(nèi)的
我在研究看是用nginx實(shí)現(xiàn)還是利用dz自帶功能修改代碼實(shí)現(xiàn)

67

主題

298

回帖

422

積分

應(yīng)用開發(fā)者

貢獻(xiàn)
7 點(diǎn)
金幣
9 個(gè)
QQ
地板
發(fā)表于 2025-3-14 22:54:15 | 只看Ta
這是被爬了吧

329

主題

1401

回帖

1931

積分

已臻大成

貢獻(xiàn)
14 點(diǎn)
金幣
8 個(gè)
5#
 樓主| 發(fā)表于 2025-3-15 00:24:32 來自手機(jī) | 只看Ta
bug八阿哥 發(fā)表于 2025-3-14 22:54
這是被爬了吧

無所謂了
已經(jīng)把日志中的所有IP利用ai全部提取出來,不管是掃描器或者是爬蟲,只要帶mod=attachment路徑的,直接拎出來甩手全部扔進(jìn)防火墻ip黑名單了,即便是爬蟲也是不遵守robots.txt協(xié)議無視User-agent: *

另外現(xiàn)在的大環(huán)境已經(jīng)不靠SEO了

5

主題

130

回帖

158

積分

應(yīng)用開發(fā)者

貢獻(xiàn)
0 點(diǎn)
金幣
14 個(gè)
QQ
6#
發(fā)表于 2025-3-16 04:47:54 | 只看Ta
你在這里問這個(gè)問題就是多余

329

主題

1401

回帖

1931

積分

已臻大成

貢獻(xiàn)
14 點(diǎn)
金幣
8 個(gè)
7#
 樓主| 發(fā)表于 2025-3-16 13:22:59 來自手機(jī) | 只看Ta
skyer 發(fā)表于 2025-3-16 04:47
你在這里問這個(gè)問題就是多余

已經(jīng)解決
source/module/forum/forum_attachment.php
增加判斷邏輯代碼
source/function/function_core.php
文件增加
添加全局函數(shù),用于自動(dòng)封禁 IP 并記錄日志,配合nginx設(shè)置,完成

回應(yīng)你說的多余問題
另外我問的不是discuz問題么,為什么叫多余?
如果是經(jīng)常解答問題的開發(fā)者這么說我無話可說 欣然接受,但你也是平等身份這么說不合適吧(Brain-dead)??

22

主題

172

回帖

208

積分

爐火純青

貢獻(xiàn)
0 點(diǎn)
金幣
7 個(gè)
8#
發(fā)表于 2025-3-17 15:29:56 | 只看Ta
ysx24 發(fā)表于 2025-3-16 13:22
已經(jīng)解決
source/module/forum/forum_attachment.php
增加判斷邏輯代碼

能否詳說下,我之前也遇到了,靠防火墻撐著,但攔截還是不夠徹底

本版積分規(guī)則

  • 關(guān)注公眾號(hào)
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|star

GMT+8, 2025-10-16 20:24 , Processed in 0.044435 second(s), 10 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表