nginx: मैं कैसे "कोई प्रतिक्रिया" के साथ एक अनुरोध को रद्द कर दूं, जैसे "वापसी 444" के माध्यम से fcgi?


0

मैं कुछ बॉट को अपने वेब-एप्लिकेशन को खराब करने की कोशिश कर रहा हूं। एक दैनिक क्रोन नौकरियां मेरे ब्लॉक का विस्तार करती हैं deny a.b.c.d लाइनों। इससे पहले कि क्रोनजोब 4 बजे चलता है और कुछ मेजबान इर के बाद खराब के रूप में पहचाने जाते हैं, मैं उन्हें डेटाबेस में देखता हूं और खाली http-body के साथ प्रसंस्करण और प्रतिक्रिया को रोक देता हूं, लेकिन मैं यहां एक खाली प्रतिक्रिया के साथ प्रतिक्रिया करने में सक्षम होना पसंद करता हूं, जैसे मैं उस व्यक्ति के साथ करता हूं जो ब्लॉक से डी नियमों से मेल खाता है ।conf।

इसे करने का कोई तरीका है? हैडर या कुछ भी भेजना पसंद है? धन्यवाद


इसी तरह का सवाल है serverfault.com/questions/403425/...
Alexey Ten

जवाबों:


0

मैं आपको एक बार देखने की सलाह दूंगा naxsi nginx के लिए एक वेब अनुप्रयोग फ़ायरवॉल मॉड्यूल है जिसे आप कुछ बॉट स्कैनिंग पैटर्न को पकड़ने के लिए अपने नियमों का उपयोग करके कॉन्फ़िगर कर सकते हैं।

इसके अतिरिक्त आप स्थापित कर सकते हैं fail2ban और इसे naxsi के साथ काम करने के लिए कॉन्फ़िगर करें और कुछ पैटर्न को स्वचालित रूप से प्रतिबंधित करें। https://code.google.com/p/naxsi/wiki/NaxsiFail2ban

अच्छी बात यह है कि विफल 2 चैनल वेबसर्वर के अनुरोध को अस्वीकार करने के बजाय नेटवर्क / आईपीटैबल्स स्तर पर होस्ट करता है। तो यह अधिक प्रतिबंधक और अंततः अधिक सुरक्षित है क्योंकि खराब ips आपके वेबसर्वर को अब बिल्कुल भी एक्सेस नहीं कर सकते हैं।


दुख की बात है कि असफलता का विकल्प नहीं है क्योंकि मेरे आवेदन में वेस्टर और डॉकटर कंटेनर शामिल हैं, इसलिए iptables किसी भी प्रकार का व्यवसाय नहीं है जिससे हम निपट सकते हैं। - मैं ब्लॉक आईएनजी सेटअप के साथ बहुत अच्छा हूं, जहां नेगनेक्स बुरे लोगों को ब्लॉक करता है, असुरक्षित गेस्टबुक-फॉर्म की खोज करने वाले बॉट मेरे लिए सुरक्षा-समस्या नहीं हैं, बस एक प्रदर्शन-समस्या है।
Dirk Heilig

आप अभी भी naxsi को देखना चाहते हैं यदि आपके पास इसका उपयोग करने का मौका है। यहां तक ​​कि fail2ban / iptables के बिना यह केवल सर्वर साइड ब्लॉकिंग है, लेकिन आपको उन नियमों के कारण अधिक संभावनाएं देता है जो आप उपयोग कर सकते हैं।
binaryanomaly
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.