HTTP请求的拦截

  • Post author:
  • Post category:其他



申明:闲暇学习阮一峰老师的博客(

http://www.ruanyifeng.com/blog/2018/06/ddos.html

),所以想做简单的总结,方便以后查看。


HTTP 请求的特征一般有两种:IP 地址和 User Agent 字段。比如,恶意请求都是从某个 IP 段发出的,那么把这个 IP 段封掉就行了。或者,它们的 User Agent 字段有特征(包含某个特定的词语),那就把带有这个词语的请求拦截。



拦截可以在三个层次做:



(1)专用硬件


Web 服务器的前面可以架设硬件防火墙,专门过滤请求。这种效果最好,但是价格也最贵。


(2)本机防火墙


操作系统都带有软件防火墙,Linux 服务器一般使用

iptab