从上面能够看到短信接口作了“短信轰炸机”的傀儡,一天的调用量达到135447次dom
防止此类***比较简单的方法就是根据来源判断是否合法,这也是大多数图片网站防盗链的处理方法。tcp
在Haproxy中增长ide
1
2
3
4
|
acl phone_host hdr_dom(host) -i www.abc.com
acl phone_path path_beg -i
/duanxin/acticn
.
do
acl phone_referer hdr_reg(referer) -i http:
//www
.abc.com
http-request deny
if
phone_host phone_path !phone_referer
|
#以上配置以后若是来源是http://www.abc.com的才正常返回,不然就返回403错误网站
如今都返回403错误spa
方法二:(根据IP来判断)code
将IP拉黑处理blog
1
|
tcp-request content reject
if
{ src -f
/etc/haproxy/black_ip
}
|