如何配置NGINX来阻止HTTP和XMLRPC(Wordpress pingback)攻击



嘿,如何配置我的NGINX来阻止HTTP攻击和XMLRPC攻击?谢谢

实际上这

更有意义:

if ($http_user_agent ~ WordPress) { return 444; }

返回状态代码444将告诉NGINX不要对错误请求发送任何响应,而只是立即关闭连接。与其他响应建议的发送 403 页面相比,这将节省大量流量和资源。

资料来源:https://javapipe.com/block-wordpress-xml-rpc-ddos-attacks-with-nginx

if($http_user_agent ~ "WordPress") { return 403; }

这很容易阻止,可以通过简单的"if"语句来完成

最新更新