首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何抵御恶意的GET请求?

如何抵御恶意的GET请求?
EN

Server Fault用户
提问于 2015-07-28 05:23:20
回答 1查看 173关注 0票数 -1

如果请求如下所示,我的服务器将受到各种各样的攻击:

代码语言:javascript
复制
Started GET "/key/values"
ActionController::RoutingError (No route matches [GET] "/key/values")

Started GET "/loaded"
ActionController::RoutingError (No route matches [GET] "/loaded")

Started GET "/top/left"
ActionController::RoutingError (No route matches [GET] "/top/left")

我应该如何防御这种攻击呢?这些请求会不会减缓我的网站,即使他们没有得到回应?

EN

回答 1

Server Fault用户

发布于 2015-07-28 05:49:00

这些请求通常不会减慢站点的速度,除非您受到攻击/DDoS。

您可能需要考虑Fail2ban。

Fail2ban扫描日志文件(例如/var/ log /apache/error_log),并禁止显示恶意标记的IP --太多的密码错误、查找漏洞等。通常情况下,Fail2Ban被用于更新防火墙规则,以在指定的时间内拒绝IP地址,但也可以配置任何其他任意操作(例如发送电子邮件)。开箱即用的Fail2Ban为各种服务(apache、速递、ssh等)配备了过滤器。Fail2Ban能够降低不正确的身份验证尝试率,但是它不能消除弱身份验证带来的风险。

来源:http://www.fail2ban.org/

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/708949

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档