短信接口被***

背景:wKiom1b4p2uxuS6eAAKf5lOFy9Q871.jpgbash

从上面能够看到短信接口作了“短信轰炸机”的傀儡,一天的调用量达到135447次dom

wKioL1b4qsfT01MBAADDsP0pMiI988.jpg


防止此类***比较简单的方法就是根据来源判断是否合法,这也是大多数图片网站防盗链的处理方法。tcp


在Haproxy中增长ide

1
2
3
4
acl phone_host hdr_dom(host) -i www.abc.com
acl phone_path path_beg -i  /duanxin/acticn . do
acl phone_referer hdr_reg(referer) -i http: //www .abc.com
http-request deny  if  phone_host phone_path !phone_referer

#以上配置以后若是来源是http://www.abc.com的才正常返回,不然就返回403错误网站

wKiom1b4rGmCoGyOAAJCUHCrzIM816.jpg

如今都返回403错误spa



方法二:(根据IP来判断)code

将IP拉黑处理blog

1
tcp-request content reject  if  { src -f  /etc/haproxy/black_ip  }
相关文章
相关标签/搜索