服务器躲在 CloudFlare 后面的,每天各种不正经请求都有:
HEAD http://101.122.123.71/check_p*o*y
GET /HNAP1/ HTTP/1.1
\x43\x12\xa1\x0c
GET /robots.txt
等等等等,UserAgent 更是不计其数,国内外来自全世界的 IP 都有,处理这些东西真的累。
fail2ban 这种亡羊补牢型不喜欢,有没有什么可以防患于未然型的解决方案呢,求推荐。
用的是 nginx,现在想法是给 nginx 设置 UserAgent 白名单,不在白名单以外的 UA 以及非 HTTP 请求一律不相应,不知道有这种插件吗?
另外求一下大家觉得好的 nginx 配置相关的实体书,谢谢