短信接口被***

背景:wKiom1b4p2uxuS6eAAKf5lOFy9Q871.jpg

從上面可以看到短信接口做了“短信轟炸機”的傀儡,一天的調用量達到135447次

wKioL1b4qsfT01MBAADDsP0pMiI988.jpg


防止此類***比較簡單的方法就是根據來源判斷是否合法,這也是大多數圖片網站防盜鏈的處理方法。


在Haproxy中增加

1
2
3
4
acl phone_host hdr_dom(host) -i www.abc.com
acl phone_path path_beg -i /duanxin/acticn.do
acl phone_referer hdr_reg(referer) -i http://www.abc.com
http-request deny if phone_host phone_path !phone_referer

#以上配置之後如果來源是http://www.abc.com的才正常返回,否則就返回403錯誤

wKiom1b4rGmCoGyOAAJCUHCrzIM816.jpg

現在都返回403錯誤



方法二:(根據IP來判斷)

將IP拉黑處理

1
tcp-request content reject if { src -f /etc/haproxy/black_ip }


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章