当前位置:首页 > 生活百科

feeddemon使用技巧(讲解FeedDemon RSS阅读器应用体验)

栏目:生活百科日期:2025-05-30浏览:0

最近有点忙,一段时间没管博客了,今天上来看了一下access.log,多了一些牛鬼蛇神,之前因为博客访问量少,没怎么弄,看来是时候带一波节奏了。

之前的做法

以前就已经陆续发现一些恶意用户访问了,比如:

&– 认为后端是java对tomcat的/manager进行访问的,

&– 认为后端是php做一些eval或者爆破操作的,

&– 一些独狼/个人蜘蛛用户不分时段对网站进行大规模爬取的

由于都是一些零散的访问,针对这些行为 在nginx.conf同目录下创建了一个denyIpList.conf配置文件,内容形式如下:

# 针对单个ip的形式deny 171.94.171.205;deny 115.29.166.101;deny 182.247.251.48;deny 61.147.89.17;# 针对网段的形式deny 66.249.227.0/24;

然后在nginx.conf合适的位置引入此配置文件:

http {  include mime.types;  include  denyIpList.conf; default_type application/octet-stream;...以下省略

重启nginx后生效,这样,当这些ip/网段发起访问后,直接返回403;

现在的做法

现象

今早上来看了一下访问记录后,发现了几组丧心病狂的内容:

1. user-agent为 Baidu-YunGuanCe-SLABot(ce.baidu.com) 的访问;

2. 来自美国66.249.*.*网段的访问;

3. user-agent为 Mozilla/5.0 (compatible; MJ12bot/v1.4.7; … 的访问

4. user-agent为空(正常浏览器访问不会为空的)

分析

其中第一个我刚开始以为是我配的百度云观测网站定期健康检查的访问记录,但是简单统计了一下,数量也太大了,而且不分时段都有,初步怀疑是有人闲着无聊借用百度云观测提供的工具对本站进行了友e情yi压测…即便不是,我也不需要云观测提供的特殊服务,准备直接ban掉;

第二个,应该是谷歌的爬虫(ua判断),以前也看到过访问记录,频率比较低,直接deny访问地址的,但是最近访问的ip也太多了,根本ban不过来;

第三个,MJ12bot比较常用的爬虫工具,访问ip也是来自世界各地;

解决方案

根据以上分析,发现大部分恶意请求可以通过user-agent来判断,因此,考虑通过nginx提供的一些内置变量进行配置:

首先我们还是新建一个文件denyUaList.conf在nginx.conf同目录下;编写denyUaList.conf规则内容:

#禁止常用工具的抓取 if ($http_user_agent ~* (Scrapy|Curl|HttpClient|Java)) {  return 403; } #禁止指定UA及UA为空的访问 if ($http_user_agent ~* "Baidu-YunGuanCe|FeedDemon|JikeSpider|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|YisouSpider|MJ12bot|heritrix|EasouSpider|LinkpadBot|Ezooms|^$" ) {  return 403; }

tips:注意书写格式if和(之间有空格,|Ezooms|最后面有个|破折号,用于禁止空ua访问

在nginx.conf中合适的位置引入denyUaList.conf

...以上省略server { listen 443 ssl; server_name example.com;#你的域名 ...ssl配置省略...include denyUaList.conf;...以下省略

tips:注意因为denyUaList.conf包含if等控制语句,因此不能和denyIpList.conf一样放在根节点,需要自行根据需要放在server节点中

以上就是目前的配置方案,如果后续有优化升级,会在本帖更新,如果有朋友有更合适的方案,请在留言中回复!

测试

在Baidu-YunGuanCe前增加chrome|,然后使用谷歌浏览器访问博客地址,返回403forbidden,切换为ie访问,正常进入(不过d大@88250竟然给了一个超low的提示(/ □ )),测试通过,去掉chrome|,重启nginx,收工!

“feeddemon使用技巧(讲解FeedDemon RSS阅读器应用体验)” 的相关文章

pdf合成一个文件免费软件叫什么(手机合并文档的免费软

想必大家如果使用电脑办公,一定遇到过这样的难题。当你拿到一个PDF文件时,你需要PDF上的文字信息。这时你只有自己慢慢打出来,或者找一个PDF转换器,把PDF转...

乳胶床垫哪个品牌好(天然乳胶床垫10大品牌)

一个优质有深度的睡眠,可以彻底释放你一天忙碌工作积累的疲惫,让你在第二天醒来整个人元气满满。看似简单,但其实很多人都不曾拥有,每天醒来看着发际线还在原地已经心存...

人脸识别技术综述论文(人脸识别原理及算法)

随着科学技术的不断发展和信息采集方法的不断更新,人脸信息运用的领域越来越广泛,那人脸识别技术的安全性该如何保障呢?记者从2021中国国际数字经济博览会执委会获悉...

中国平均工资多少一个月(全国平均工资2023最新公布)

5月19日国家统计局刚发布2020年平均工资数据多个话题就冲上热搜↓↓你的工资达到平均线了么?是拉平所有人还是拖后腿?跟着阿保仔一起看看自己到底在哪个水平吧!1...

世界500强企业排行榜,中国哪些企业入榜单了呢

7月22日最新消息,《财富》杂志2019年世界500强榜单出炉。沃尔玛位列第一,中石化第二,壳牌第三。科技公司方面,苹果排名第11,亚马逊排名第13,三星电子第...

qq空间申诉解封中心在哪,手机qq空间申诉入口

近日,我有一个QQ号有段时间没登了,我就准备登上看看,结果一登陆就是这样?什么?!我涉嫌发布垃圾?骚扰信息?暂时冻结?我郁闷,好吧!反正是冻结了,咱们就按它说的...

公司seo优化怎么做,带你了解seo的核心是什么

随着互联网的迅猛发展,特别是搜索引擎的智能化,加上电商的冲击,各互联网平台的发展,建设并运营网站基本上已经被大部分创业者放弃了,特别是SEO优化更是成为鸡肋被大...

产品推广策划的主要步骤有哪些,分享一个完整的营销策划

案例1草莓网的推广心得Strawberrynet(香港草莓网)拥有800个世界顶级品牌、逾33,000款涵盖护肤、彩妆、香氛、和护发等多样化畅销商品,是屹立行业...

microsoft word 2010怎么激活(电脑自带office激活技巧)

密钥是微软对于系统或者office所设的防盗技术,是按照一定的算法把软件随机生成的代码转化的随机数。一般由5组5个字符组成。接下来,我就给大家介绍一些Word2...

互联网营销平台特点,如何做互联网营销

聊天群组营销这是指利用各种即时聊天软件中的群(如QQ群、微信群、旺旺群、新浪聊天吧等)展开的营销,它具有成本低、即时互动、不设防等特点。聊着聊着生意就来了,甚至...