产品服务AMH 免费服务器主机面板SSL证书 免费SSL证书申请 担保单 免费安全、零费率交易平台编程助手免费智能写代码、翻译AMYSQL 免费MySQL管理工具

AMH 社区首页

 AMH社区 - 开放自由有价值的社区

[求助帖] limit_req2_nginx_module更改判断目标~

aD9cE3859e$01De
铁牌会员
83.00 价值分

aD9cE3859e$01De 发表于 2014-07-01 17:34:52
本帖最后由 aD9cE3859e$01De 于 2014-7-1 17:36 编辑

limit_req2_nginx_module更改判断目标~

网站为防止攻击 使用了CDN,但是模拟游览器访问 和伪蜘蛛 刷新~都很难搞定!看到了AMH面板limit_req2_nginx_module模块,CDN+limit_req2_nginx_module
效果很不错~,但是这样很容易封掉CDN 而且百度站长工具测试抓取 瞬间抓取10次 就会返有一个回错误404,我找到nginx.conf看了下 目前判断的是binary_remote_addr(二进制码形式的客户端地址



我想能不能改为http_x_forwarded_for (CDN就是一个代_理~会将用户真实IP放入http_x_forwarded_for字段中~ ),这样就可以实现判断用户真实IP进行防御 而不是CDN的节点了~ 但是一个是二进制码形式的客户端地址 一个是IP地址 放上去~不能正常使用的吧~ 求大牛!!!!!!!!!!!!!!!!!!!!!


2014-07-01 17:34:52 1

aD9cE3859e$01De
铁牌会员
83.00 价值分

支持 支持 支持 支持 支持 支持 支持 支持
  支持 (0分)  反对 (0分)
回复  2014-07-01 17:42:19 2

aD9cE3859e$01De
铁牌会员
83.00 价值分

支持 支持 支持 支持 支持 支持 支持 支持 支持 支持
  支持 (0分)  反对 (0分)
回复  2014-07-01 17:42:39 3

amysql
创始人
99530.81 价值分

引用:
一个是二进制码形式的客户端地址 一个是IP地址 放上去~不能正常使用的吧~

没看明白这点
  支持 (0分)  反对 (0分)
回复  2014-07-07 09:25:48 4

AMH面板 - 好用高效低占用、安全可靠极稳定

wee
铜牌会员
596.00 价值分

同求 支持
  支持 (0分)  反对 (0分)
回复  2014-07-09 00:25:39 5
 1  (总1页)
AMH社区列表
用户服务中心