防扫描攻击:压缩文件空链接直接跳转50G大文件

闲聊 无标签
1 1025
WIZ
WIZ 自成一派 2023-12-16 12:57:54
Lv:45级

隔壁论坛抄来的

方法一
nginx配置里加了个下载空连接ZIP/RAR等链接(正常链接不受影响)直接跳转50G的大文件或者死循环页面,大家看情况运用:

  1. location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tar\.gz)$ {
  2.     if (!-f $request_filename) {
  3.         return 301 https://cdn.eso.org/images/top100-original.zip;
  4.     }
  5. }

 

方法二
如果扫站的通过 HEAD 请求检测绕过了,杀 HEAD

  1. location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tgz|.*\.tar\.gz)$ {
  2.     if (!-f $request_filename) {
  3.         return 301 https://cdn.eso.org/images/top100-original.zip;
  4.     }
  5.     if ($request_method = HEAD) {
  6.         return 403;
  7.     }
  8. }

 

其他:
扫其他页面的,例如 login.php

  1. location = /login.php {
  2.     return 301 https://null.7198.net;
  3. }

 

楼主签名:DNSWIZ 站长故事
回帖
回复列表
  • WIZ
    2023-12-17 21:34:27
    apache 也更新一个
    RewriteRule .*.(gz|gzip|zip|rar|tar|bz2)$ https://sgp.proof.ovh.net/files/10Gb.dat [R,NC]


    0 回复

请遵守各国法律法规 严禁违规内容

  • QQ群:1140251126
  • Email:m@max.ooo
  • 本站可以自由发布外链
  • 本站域名皆为闲置域名,均可出售
Hot posts
01 我一个大调查下去,直接把她避的税查出来 208
02 收集可以发帖卖域名的几个站 203
03 看看网站访问速度咋样 197
04 AIX.CX是不是个好域名? 190
05 我的真身 早上好 179
06 我雇了个刨地的人,干活太慢,有没有来帮忙的 178
07 只剩3个域名了 164
08 源支付全套开源V7开源免授权版源码V1.8.9+源支付开源版 155
09 手搓了一个域名出售页,分享源码 152
10 单字符Q.GG掉了,能不能下手? 149
推荐主机