网站如何禁止被恶意IP扫描(安全防护)

今天我们主要为大家分享“网站如何禁止被恶意IP扫描(安全防护)!”在做SEO这一块,网站安全是非常重要的,如果安全做的不到位,再好的排名都是没用的,一旦被入侵,很快网站就会被降权,而黑客攻击我们网站大部分都是先用IP扫描一些漏洞文件,比如扫描我们的后台,指定的压缩包,指定格式的漏洞文件,那么针对于这方面我们怎么防御哪?

1,屏蔽IP的方法

屏蔽IP,首先要把国外IP全部屏蔽掉,昨天发布过的文章“教你/如何屏蔽国外所有IP访问(亲测有效)!”一般扫描IP,国外的居多,当我们把国外IP全部屏蔽以后,剩余国内IP,就会少很多,我们可以通过日志查询,每天屏蔽这类IP,就可以解决问题了,安全上就可以保障了,同时,屏蔽了国外IP,也可以有效的防御CC攻击和DOS攻击,毕竟这类攻击大部分都是国外IP。

2,利用伪静态规则屏蔽抓取指定格式的文件。

有的时候,黑客会用国内多IP段,也就是代理IP,来不断抓取你的指定格式文件,比如asp、aspx、rar、zip,我们经常备份文件都会备份在网站根目录,黑客一般都会扫描这种格式,下载,然后寻找密码,再来攻击你的网站,针对于这种情况,我们怎么办哪,多个IP段屏蔽也屏蔽不过来呀,看下图:

遇到这种情况怎么办哪?别着急,一条伪静态规则就可以解决掉了,在伪静态规则中加入指定的规则,如果访问了,。rar/.zip/.aspx/.asp/等文件,会自动返回403禁止访问,就有效的阻断了黑客攻击,不用屏IP,无论他有多少IP段都是没用的,这段代码如下:

location~/.*.(zip|rar|asp|jsp|aspx|ly|gz)${

return403;

}

这个是Nginx服务器的伪静态规则,如果需要AP的自己百度下,互转就行了,为什么要返回403哪,要知道,如果返回404多了。百度会根据用户的数据判断我们网站太多的404,从而降权我们,如果403的话,百度只是认为,我们这些是不允许用户去抓取访问的,所以,不会造成额外的影响,好了,今天就分享到这里。

文章来源:代代SEO博客

来源地址:https://www.daidaiseo.com/seoan/10933.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:SEO优化专员,转转请注明出处:https://www.chuangxiangniao.com/p/897747.html

(0)
上一篇 2025年1月4日 01:03:28
下一篇 2025年1月4日 01:04:08

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 如何做好SEO网站的安全工作

    百度为了保护普通搜索用户的利益,往往会被列入黑名单的风险类网站,并降低网站的权重,甚至直接K站。因此,SEO人员应该时刻注意自己网站的安全工作。 黑客很容易使用暴力破解密码软件进行扫描和破解。一般弱密码可以在几分钟内破解。一些SEO的人喜欢…

    搜索优化 2025年1月4日
    100
  • 网站服务器安全防护知识分享

    在这里我跟大家分享一下关于服务器安全的知识点经验,虽说我很早以前想过要搞黑客技术,然而由于种种原因我最后都没有搞黑客技术,但是我一直都在很留意服务器安全领域的。 很早以前我搭建服务器只是为了测验我所学的知识点,安全没有怎么留意,服务器一直以…

    网站运营 2025年1月4日
    100
  • 网站安全渗透测试报告模板的一些经验总结

    网站渗透测试服务在给客户写报告模板或者检查表的时候,应逐步完善。写报告在渗透测试中耗费大量的时间和精力。花费的时间取决于客户和经理期望的交付成果。(中文大概意思是客户和老板能不能看懂你的报告)奖励项目报告通常比渗透测试报告短,但是无论什么格…

    建站经验 2025年1月4日
    100
  • 网站安全防护之常见漏洞有哪些

    我们SINE安全在进行Web渗透测试中网站漏洞利用率最高的前五个漏洞。常见漏洞包括注入漏洞、文件上传漏洞、文件包含漏洞、命令执行漏洞、代码执行漏洞、跨站点脚本(XSS)漏洞、SSRF漏洞、XML外部实体(XXE)漏洞、反序列化漏洞、解析漏洞…

    网站运营 2025年1月4日
    200

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信