最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx屏蔽頭部攻擊實(shí)現(xiàn)方式

 更新時間:2026年04月12日 10:22:23   作者:@王先生1  
文章主要介紹了Nginx屏蔽頭部攻擊、正則表達(dá)式匹配、地址重寫、禁止非安全請求、限制IP并發(fā)連接和請求數(shù)量,以及Nginx壓力測試工具等內(nèi)容

Nginx屏蔽頭部攻擊 多IP

nginx正則表達(dá)式:

  • 區(qū)分大小寫匹配: ~
  • 不區(qū)分大小寫匹配: ~*
  • 區(qū)分大小寫不匹配: !~
  • 不區(qū)分大小寫匹配: !~*

nginx 地址重寫

rewrite語句格式

rewrite regex replacement flag;

flag: break、last、redirect、permanent

  • –last:停止執(zhí)行其他重寫規(guī)則,根據(jù)URI繼續(xù)搜索其他location,地址欄不改變
  • –break:停止執(zhí)行其他的重寫規(guī)則,完成本次請求。
  • –redirect:302臨時重定向,地址欄改變,爬蟲不更新URI
  • –permanent:301永久重定向,地址欄改變,爬蟲更新URI
location / {
			root html;
			index index.html index.htm;
			rewrite "/a.html$" /b.html;
	}

nginx域名跳轉(zhuǎn)

www.a.com   --->  www.c.a.cn

server {
		listen 80;
		server_name www.a.com;
		location / {
					root html;
					index index.html index.htm;
					rewrite ^/(.*)  www.c.a.cn/$1;
		}
}

簡單配置nginx.conf

server {
        listen       80;
        server_name  name1 name2;   ##name可以為域名或者ip
        if ($http_Host !~* ^name1|name2$)    ##name1和name2之間 連接符“|”無任何空格,有空格報錯,如果是單域名(ip)省略“|name2”格式為“$http_Host !~* ^name1$”
        {
          return 403;
        }
        location ........
        }
nginx -s reload   ##重新加載配置文件

禁止非GET|HEAD|POST方式的抓取

if ($request_method !~ ^(GET|HEAD|POST)$) {undefined

return 403;

}

禁止敏感信息泄露及點(diǎn)擊劫持等

# 設(shè)置一個無效的值以避免觸發(fā)真實(shí)的主機(jī)名
 server_name _;
 server_name_in_redirect off;
#不顯示版本號 	 
 server_tokens off;
##添加配置,保證不缺失"Content-Security-Policy"頭,當(dāng)你有很多映射,代理,外網(wǎng)鏈接時慎用
add_header Content-Security-Policy "default-src 'self' ip:port 'unsafe-inline' 'unsafe-eval' blob: data: ;";   
###添加配置,保證不缺失"X-Content-Type-Options"頭
 add_header X-Content-Type-Options nosniff;      
###添加配置,保證不缺失"X-XSS-Protection"頭
 add_header X-XSS-Protection "1; mode=block";      
 ####添加配置,保證不點(diǎn)擊劫持:X-Frame-Options頭
add_header Strict-Transport-Security "max-age=***; includeSubdomains;";   
add_header  X-Frame-Options:DENY;  #"SAMEORIGIN"
add_header 'Referrer-Policy' 'origin'; 
add_header X-Download-Options noopen;
add_header X-Permitted-Cross-Domain-Policies none;
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";

nginx限制ip并發(fā)連接和請求

nginx限制ip并發(fā)連接和請求有兩個模塊,不需要重新編譯安裝,nginx默認(rèn)已經(jīng)集成。

  • limit_req_zone:限制請求數(shù)
  • limit_conn_zone:限制并發(fā)連接數(shù)
limit_req_zone $binary_remote_addr zone=one:10m rate=10r/s;  
  • #zone:=one:10m :設(shè)置一個名字為one,大小為10M的緩存空間
  • #rate=10r/s: 限制訪問速率,此處設(shè)置為每秒接受10個請求(nging里是按ms及時的,此處為s)

nginx壓力測試

其他常見的壓力測試軟件:http_load、webbench、siege

ab -c 1 -n 10 http://192.168.174.11/    ##-c并發(fā)數(shù) -n 請求次數(shù)、

總結(jié)

以上為個人經(jīng)驗(yàn),希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • Nginx安裝配置的實(shí)現(xiàn)示例

    Nginx安裝配置的實(shí)現(xiàn)示例

    本文主要介紹了Nginx安裝配置的實(shí)現(xiàn)示例,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2024-12-12
  • windows查看nginx是否啟動及常用命令小結(jié)

    windows查看nginx是否啟動及常用命令小結(jié)

    這篇文章主要給大家介紹了關(guān)于windows查看nginx是否啟動及常用命令的相關(guān)資料,在Windows系統(tǒng)中,可以使用以下命令來操作和管理Nginx,文中通過代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2024-06-06
  • Nginx代理MySQL實(shí)現(xiàn)通過域名連接數(shù)據(jù)庫的詳細(xì)教程

    Nginx代理MySQL實(shí)現(xiàn)通過域名連接數(shù)據(jù)庫的詳細(xì)教程

    我們的生產(chǎn)環(huán)境基本上都部署在云服務(wù)器上,例如應(yīng)用服務(wù)器、MySQL服務(wù)器等,如果MySQL服務(wù)器直接暴露在公網(wǎng),就會存在很大的風(fēng)險,為了保證數(shù)據(jù)安全,MySQL服務(wù)器的端口是不對外開放的,所以本文介紹了Nginx代理MySQL實(shí)現(xiàn)通過域名連接數(shù)據(jù)庫的詳細(xì)教程
    2024-07-07
  • Nginx本地配置SSL訪問的實(shí)例教程

    Nginx本地配置SSL訪問的實(shí)例教程

    當(dāng)一個項(xiàng)目部署測試服后會遇到跨域、SSL證書、訪問靜態(tài)文件等各種問題,這個時候我們就可以采用Nginx來解決上述的問題,下面這篇文章主要給大家介紹了關(guān)于Nginx本地配置SSL訪問的相關(guān)資料,需要的朋友可以參考下
    2022-05-05
  • nginx配置選項(xiàng)try_files的用法及說明

    nginx配置選項(xiàng)try_files的用法及說明

    這篇文章主要介紹了nginx配置選項(xiàng)try_files的用法及說明,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2025-10-10
  • 阿里云Nginx配置https實(shí)現(xiàn)域名訪問項(xiàng)目(圖文教程)

    阿里云Nginx配置https實(shí)現(xiàn)域名訪問項(xiàng)目(圖文教程)

    這篇文章主要介紹了阿里云Nginx配置https實(shí)現(xiàn)域名訪問項(xiàng)目(圖文教程),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-09-09
  • nginx mirror 流量鏡像的具體使用

    nginx mirror 流量鏡像的具體使用

    流量鏡像可以將實(shí)時流量的副本發(fā)送給被鏡像的服務(wù),本文主要介紹了nginx mirror 流量鏡像的具體使用,具有一定的參考價值,感興趣的可以了解一下
    2024-08-08
  • Nginx日志管理介紹

    Nginx日志管理介紹

    今天小編就為大家分享一篇關(guān)于Nginx日志管理的文章,小編覺得內(nèi)容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧
    2018-10-10
  • Mac上搭建nginx+rtmp直播服務(wù)器的步驟詳解

    Mac上搭建nginx+rtmp直播服務(wù)器的步驟詳解

    最近的直播很火,所以這篇文章跟大家分享了在Mac上搭建nginx+rtmp直播服務(wù)器的步驟,文章通過一步步圖文介紹的很詳細(xì),有需要的朋友們可以參考借鑒。
    2016-09-09
  • nginx 防盜鏈防爬蟲配置詳解

    nginx 防盜鏈防爬蟲配置詳解

    這篇文章主要介紹了nginx 防盜鏈防爬蟲配置詳解,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-10-10

最新評論

彭州市| 开封市| 黎川县| 旺苍县| 兴业县| 吉隆县| 武乡县| 保靖县| 苍梧县| 岳普湖县| 广平县| 沽源县| 宣武区| 临泽县| 湟源县| 田东县| 贺州市| 琼中| 咸宁市| 唐河县| 蓬溪县| 连云港市| 临桂县| 皮山县| 镇平县| 蓝田县| 香港| 石嘴山市| 行唐县| 秀山| 敖汉旗| 华坪县| 万载县| 普宁市| 嫩江县| 高安市| 泌阳县| 江油市| 凉山| 华阴市| 绥棱县|