如何配置NGINX来阻止HTTP和XMLRPC(Wordpress pingback)攻击?

时间:2014-12-06 04:15:15

标签: nginx ddos

嘿,我如何配置我的NGINX来阻止HTTP攻击和XMLRPC攻击? 感谢

2 个答案:

答案 0 :(得分:1)

实际上这更有意义:

if ($http_user_agent ~ WordPress) { return 444; }

返回状态代码444将告知NGINX不会对错误请求发送任何响应,只需立即关闭连接即可。与发送403页面相比,这将节省大量流量和资源,正如其他响应所暗示的那样。

来源:https://javapipe.com/block-wordpress-xml-rpc-ddos-attacks-with-nginx

答案 1 :(得分:-1)

if($http_user_agent ~ "WordPress") { return 403; }

这很容易阻止,可以用简单的" if"声明