HEAD攻击防御教程

75次阅读

共计 629 个字符,预计需要花费 2 分钟才能阅读完成。

一些新手站长在做网站的时候看网站日志记录会看到一堆这种疯狂 HEAD 攻击请求,这种攻击一般都是扫描你网站目录网站有没有大文件下载资源,然后利用这些资源疯狂刷你服务器宽带,以此来达到攻击你网站的目的。

至于防御起来就简单多了

使用宝塔 Nginx 防火墙开启防护即可防御
没钱买正版宝塔破 Nginx 防火墙的萌新站长可以联系我们免费为你们提供安装宝塔 Nginx 防火墙插件破解版。
Telegram:@mjjyc

当然,对大多数 mjj 而言这玩意有手就行,但是我们是针对小白提供。(算是另外一种新公益行为吧。)

网友回复:

注册 301 到测试下载文件,10g 一个文件把他机器塞满

议长 就是以前有的人人习惯性打包自己网站数据忘了删 这不是扫你的 网站旧数据的压缩包么,不算攻击吧。

lonefly 本来是没什么攻击的,给你操作一通之后的一段时间,攻击变猛了 … /** * 这个世上有很多事是解释不通的 * 比如突然的失落 * 莫名其妙的孤独 * 没有由来的落寞 * 以及突然离开的你 */

东风破 全部 301 到 10G 大文件

虎谷 以前我写的一个源码忘记删除被扫了,然后好像是因为写的太烂了看不懂,到现在都没下一步动作

好鸭 我一般喜欢在网站目录下准备假的 mysql.tar.gz 和 mysql.zip 文件

require head 不是只返回请求头信息吗?每次几 b 流量吧刷不了流量吧

openos 考虑你带宽吧。。。wget  10gb.bin > /dev/null 你告诉我怎么塞满

CACss HEAD 攻击更多的目的是获取你的备份文件

正文完
 0