当前位置:论坛首页 > 新功能建议 > Linux面板

【已完成】防火墙能不能添加一个对ua的判断?

发表在 新功能建议2023-6-28 19:47 [复制链接] 4 1076

本帖最后由 堡塔运维香菜卷 于 2023-6-29 22:21 编辑

就像图片这种一看就知道是非正常访问,但是现有规则根本就制裁不了啊,希望能添加一个同ip在n小时内的ua的变化次数记录,比如5个小时内,此ip当前ua跟上一次ua是否有变化,有变化就记录次数,达到多少次就自动封ip

QQ截图20230628193802.png

使用道具 举报 只看该作者 回复
发表于 2023-6-28 20:28:00 | 显示全部楼层
不知道这是干嘛的,很多很常见IP也很多。长期都来。河南郑州,北京等IP。可以直接拉黑IP
使用道具 举报 回复 支持 反对
发表于 2023-6-28 20:43:25 | 显示全部楼层
WP建站 发表于 2023-6-28 20:28
不知道这是干嘛的,很多很常见IP也很多。长期都来。河南郑州,北京等IP。可以直接拉黑IP ...

我这个是有人cc攻击网站,然后我把防火墙的CC防御设置的比较严格,所以他现在就不频繁的攻击了,每几分钟用多个ip同时请求一次,我服务器cpu跟负载几分钟就会红一次,非常恶心人,他这种操作根本就触发不了防火墙拦截规则,只能手动封ip,但是感觉他ip应该很多,封不完,我也不可能一直守着电脑,我观察了下他的访问记录,共同点就是ua会变来变去,所以想要一个自动识别ua变化次数的功能,
使用道具 举报 回复 支持 反对
发表于 2023-6-29 09:07:30 | 显示全部楼层
您好,您可以在全局设置---CC防御----将请求类型更改为IP+UA方式,然后进行观察看下
7.png
使用道具 举报 回复 支持 反对
发表于 2023-6-29 20:57:24 | 显示全部楼层
谢花郎 发表于 2023-6-29 09:07
您好,您可以在全局设置---CC防御----将请求类型更改为IP+UA方式,然后进行观察看下 ...

试了下,效果不错,观察了半个小时就红过一次。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表