首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Nginx网站使用CDN之后禁止用户真实IP访问方法

而对于套了一层 CDN 或代理网站,这些方法可能就失效了。尤其是个人网站,可能就一台 VPS,然后套一个免费 CDN 就行走在互联网了。...一、真假难辨 如何禁止访问,我们先了解下常见 3 种网站访问模式: ①、用户直接访问对外服务普通网站 浏览器 --> DNS 解析 --> WEB 数据处理 --> 数据吐到浏览器渲染展示...,并 Reload 重载 Nginx 即可生效: #禁止某些用户访问 include deny_ip.conf; 如果再想添加其他要禁止 IP,只需要编辑这个文件,插入要禁止 IP,使用分隔符 |.../deny_ctrl.sh -a 192.168.1.1 -c | --create : 初始化创建一个禁止 IP 配置文件,需要自行 include 到需要网站 server 模块 -d |...最后,顺便说明一下,本文分享方法仅作为使用 CDN 网站遇到恶意 IP 一种手工拉黑方案。

5.7K120
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    提供一个采集代理ip网站思路

    反正大概起因都是想试试php+curl+代理ip可不可以做到刷网站ip效果,然后需要大量代理ip一个一个复制太慢(懒癌晚期患者)于是便想直接采集下来,方便自己使用。...首先我们去度娘搜索一下代理ip网站,找一个代理ip多还免费网站,然后我选是快代理(不是广告) 然后Ctrl+U分析网页源代码,然后发现我们需要获取数据在和之间...ip数组 for($i=0;$i<count($array);$i++){ //需要替换一下剩下内容 $arr1 = ['','<tddata-title...,但是后来发现这里代理ip根本用不了(也用可能是我不会用)所以说还是提供一个思路出来,方便你们改代码。...如无特殊说明《提供一个采集代理ip网站思路》为博主MoLeft原创,转载请注明原文链接为:https://moleft.cn/post-118.html

    39010

    【腾讯云1001种玩法】Nginx网站使用CDN之后禁止用户真实IP访问方法

    而对于套了一层 CDN 或代理网站,这些方法可能就失效了。尤其是个人网站,可能就一台VPS,然后套一个免费 CDN 就行走在互联网了。...一、真假难辨 如何禁止访问,我们先了解下常见3种网站访问模式: 用户直接访问对外服务普通网站: 浏览器 --> DNS解析 --> WEB数据处理 --> 数据吐到浏览器渲染展示。...对于第一种模式,我要禁止这个用户访问很简单,可以直接通过 iptables 或者 Nginxdeny指令来禁止均可: iptabels: iptables -I INPUT -s 用户ip -j DROP...,并 Reload 重载 Nginx 即可生效: #禁止某些用户访问 include deny_ip.conf; 如果再想添加其他要禁止IP,只需要编辑这个文件,插入要禁止IP,使用分隔符 | 隔开即可.../deny_ctrl.sh -a 192.168.1.1 -c | --create : 初始化创建一个禁止IP配置文件,需要自行include 到需要网站server模块 -d | --del :

    3.9K01

    渗透测试 | 渗透测试之信息收集

    如果查询出ip数量大于一个的话,则说明该ip地址不是真实服务器地址。...脚本类型(php/jsp/asp/aspx) 我们需要知道网站脚本类型:php 、jsp 、asp 、aspx 。...数据库后缀名:.mdb 一般是asp网页文件用access数据库 SQL Server是由Microsoft开发和推广关系数据库管理系统(DBMS),是一个比较大型数据库。...其次,处理能力,access支持千以内访问量,sql server支持几千到上万访问,而Oracle则支持海量访 问。.../ Allow:/images/ 其中“Disallow”参数后面的是禁止robot收录部分路径,例如我们要让robot禁止收录网站目录下“data”文件夹,只需要在Disallow参数后面加上 /

    3.1K10

    apache实现部署多个网站一个ip部署多域名)方法详解

    前言 在日常网站发布中很多情况下都无法做到一个IP对应一个站点,在IP4情况下IP资源是相对有限。然而作为最流行Apache自然也考虑到这种情况,下面来一起看看详细介绍吧。...我们要探讨主要是sites-available和sites-enabled根据字面意思,前一个网站可用,后一个网站可用,然后我们还知道了,sites-enabled里面的文件是sites-available...但是上面的优先级要更高,访问自己域名会跳转到你设置路径,直接访问ip还是会到第一个设置路径,你也可以选择删除。...mod_proxy_http.so (Ps:很多人都会注释LoadModuleproxy_balancer_modulemodules/mod_proxy_balancer.so,然而这个是做负载均衡用一个功能...,如果你代理那个地址重定向跳到另一个地方,有了ProxyPassReverse设置就可以相应跳转过去 没有的话可能就会报错 如果想让别的电脑访问自己电脑外网地址就可以访问自己服务器可以设置一下

    4K32

    htaccess简介和16个小技巧

    笼统地说,.htaccess可以帮我们实现包括:文件夹密码保护、用户自动重定向、自定义错误页面、改变你文件扩展名、封禁特定IP地址用户、只允许特定IP地址用户、禁止目录列表,以及使用其他文件作为index...Apache有一堆参数可以让你配置出几乎随心所欲功能。.htaccess 配置文件坚持了Unix一个文化——使用一个ASCII 纯文本文件来配置你网站访问策略。...设置网站时区 SetEnv TZ America/Houston 3. 阻止IP列表 有些时候,你需要以IP地址方式阻止一些访问。...使用.htaccess 访止盗链。 如果你网站一个图片被别的N多网站引用了,那么,这很有可能会导致你服务器性能下降,使用下面的代码可以保护某些热门链接不被过多引用。...直接找开文件而不是下载 – 通常,我们打开网上文件时候总是会出现一个对话框问我们是下载还是直接打开,使用下面的设置就不会出现这个问题了,直接打开。

    1.1K20

    Apache禁止ip访问网站禁止ip访问规则下载

    网站遇到恶意镜像,是很烦人,他们作弊方法复制自己网站。 我相信很多网站管理员都遇到过这些问题。 今天全百科教大家如何禁止对其网站IP访问。...1.网站空间添加黑名单 目前很多空间主机都有管理面板,在管理面板里面就可以针对非法访问者进行IP禁止,方法如下: 进入空间主机管理面板,找到IP限制此功能。...添加要禁止IP地址,增加IP,保存设置即可。 完成限止设置,完毕。 2.通过.htaccess禁止IP访问 有一些主机没有限止IP功能,怎么办?...//Allow说只允许ip1访用 应用说明:只允许ip1访问网站禁止其他所有ip访问。...禁止特定ip访问 order allow,deny allow from all deny from 1.1.1.1 ;写要封IP 禁止部分ip,其他全部开放两种写法 Order Deny,Allow

    7.1K10

    ginx反向代理多个域名指向同一个ip不同网站方法

    一个服务器需要挂载多个项目【重点是都能通过域名访问】   实现原理:   1.当前市面上看到一些服务器,开放端口一般都要求为 '80' 端口 所以80端口成了商用端口   2.域名绑定是绑定一个一般是绑定你服务器...ip地址   3.使用服务器80端口拦截访问域名是什么跳转至服务器其他   举例   只有一台服务器,一个IP;   服务器上有多个应用运行在不同端口。...例如:   127.0.0.1:4000 运行着一个博客应用   127.0.0.1:3009 运行着一个微信公众号机器人后台希望不同域名,都解析到该IP80端口,但是转发到不同端口去:   www.baidu.com...能访问到127.0.0.1:4000应用   新增一个Ai.baidu.com 能访问到127.0.0.1:3009微信后台(微信要求绑定服务器时绑定是80端口)   这里给出 Nginx 几个命令...upstream baidu{   server 127.0.0.1:3009;   }   附上原有的第一个应用upstream。

    5.9K00

    Asp.net 2.0 中将网站首页生成静态页一个比较好方法

    网站时,有时为了提高性能会将网站首页生成静态页(当然, Asp.net中页面缓存也是一个不错选择 做网站时,有时为了提高性能会将网站首页生成静态页(当然, Asp.net中页面缓存也是一个不错选择了...将页面生成静态方法有多中,据不完全统计有N种(N>1) 呵呵 以下方法来自 "孟子E " 解释方法 代码如下     protected override void Render(HtmlTextWriter...;     } 将以上上函数数加如到你要生成静太文件页面里, 函数从载了,Render函数 作用是把页面的 html文本截下来,保存到文件里, 进一步可以去看一下asp.net页面生命过程....base.Render(h);       r.Close();      h.Close();      Response.Redirect(StaticFileName); } 然后在同一aspxpageLoad

    70930

    asp dotnet core 从 Frp 获取用户真实 IP 地址

    我在本地开一个服务,然后通过 Frp 让小伙伴可以在外网访问我 API 连接,但是直接通过 RemoteIp 拿到是本地地址。...本文告诉小伙伴如何通过 Frp 可以拿到用户真实 IP 地址 我写过dotnet core 通过 frp 发布自己网站可以在本地运行自己服务,然后在外网访问到 但是因为是通过本地 frp 发给用户...Get Client IP Address in ASP.NET Core 2.x - Edi.Wang 虽然是英文,但是你可以微信问他 如果使用 frp 拿到字符串都是 127.0.0.1 本地地址...; } Get Client IP Address in ASP.NET Core 2.x - Edi.Wang dotnet core 通过 frp 发布自己网站 用 使用...Frp 为你 Web 服务添加 https 支持 方式是获取不到用户 IP 地址

    1.9K10

    京东一面:Nginx 禁止国外 IP 访问网站

    先来说说为啥要写这篇文章,之前小编看了下nginx 访问日志,发现每天有好多国外IP地址来访问我网站,并且访问内容基本上都是恶意。...因此 我决定 禁止国外IP 来访问我网站 想要实现这个功能有很多方法,下面我就来介绍基于 NGINXngx_http_geoip2模块 来禁止国外IP 访问网站 一、安装geoip2扩展依赖 [root...登录www.maxmind.com 网址,创建账户 下载最新库文件(账户创建就不演示了) 点击左侧 ,Download Files 通过Nginx来实现禁止国外IP访问网站 选择GeoLite2...这里我IP 是 来自于韩国 通过Nginx来实现禁止国外IP访问网站 可以看到访问网站报错 404 Not Found 通过Nginx来实现禁止国外IP访问网站 我们再来看下nginx 访问日志...IP访问网站 到此我们通过Nginx来实现禁止国外IP访问网站 就结束了

    3.4K21

    PHP实现网络刷投票

    案例为一个半月以前。没有及时放出原因有二,一是因为博客域名备案没有下来,没有心情写东西。二是最主要,及时放出对案例网站有严重损害,不是我等IT人应有的。 Ps:刷票有风险,使用需谨慎。...本文为本博客处女之作,题材源于近日一朋友要求,是因为她姐姐参加了一个书法比赛,问我能不能在网站上刷投票。作为刚刚出道一年小菜鸟,我很惶恐。...$ip; //设置目标和来源 $url = 'http://www.dunhuangwomen.org.cn/vote/Vote.asp?...1、仿造IP网站有限制一个IP在一天只可以投一次 2、填写来源,网站会判断请求来源是否合法路径 其他就是Curl常规了选项了。 如何防治? 本人才疏学浅,仅作跑砖引玉。...理论上每块网卡都有一个唯一MAC地址,如果更改可能引起冲突而无法上网。

    1.3K60

    Nginx反向代理实现多个域名指向同一个ip不同网站解决方法

    一个服务器需要挂载多个项目【重点是都能通过域名访问】 实现原理: 1.当前市面上看到一些服务器,开放端口一般都要求为 '80' 端口 所以80端口成了商用端口 2.域名绑定是绑定一个一般是绑定你服务器...ip地址 3.使用服务器80端口拦截访问域名是什么跳转至服务器其他 举例 只有一台服务器,一个IP; 服务器上有多个应用运行在不同端口。...例如: 127.0.0.1:4000 运行着一个博客应用 127.0.0.1:3009 运行着一个微信公众号机器人后台希望不同域名,都解析到该IP80端口,但是转发到不同端口去: www.baidu.com...能访问到127.0.0.1:4000应用 新增一个Ai.baidu.com 能访问到127.0.0.1:3009微信后台(微信要求绑定服务器时绑定是80端口) 这里给出 Nginx 几个命令...upstream baidu{       server 127.0.0.1:3009;     } 附上原有的第一个应用upstream。

    8.3K40

    重生之帮传统企业上云用轻量服务器使用asp搭建网站

    前言最近有个在工厂上班同学找到我帮忙,问我怎么买服务器说他们公司虚拟主机快到期了,腾讯云今年双十一服务器价格不错于是我让同学跟领导申请了一下经费,购买了台轻量服务器用来搭建asp网站,全程我帮他搭建环境...ASP是微软开发脚本语言是一种由微软开发服务器端脚本语言。ASP可以嵌入HTML页面中,用于动态生成网页内容。...http://ip:8888/tencentcloud,因为默认为8888,可以在登录面板后修改面板端口,用户名与密码需要登录实例并打开Windows桌面上宝塔面板进行查看4.打开https://console.cloud.tencent.com.../lighthouse/instance/ 腾讯云轻量服务器控制台,点击服务器右上角那个登录会跳出一个页面这里输入我们设置密码登录5.登录后点击桌面的宝塔面板,这时候就出现我们面板登录用户名和密码了...7.添加网站,点击右上角网站,然后点击添加网站,这时候会出现弹窗,这里我们只操作:域名和程序类型,程序类型选择asp,然后点击提交8.点击根目录链接进入ftp,每个网站都有生成一个根目录9.上传文件前需要把默认

    4100

    个人电脑做服务器(二)

    铁通用户获取准确外网ip   本来通过花生壳可以实现外网访问我电脑上网站,但是就像上篇文章中所说,在花生壳上需要选择服务器线路,然后铁通线路只能试用一天,想要再次使用的话,你懂(囧)   所以又下载了另外一个动态域名映射工具...这个工具最大优点就是支持自定义外网ip获取来源,如图: ?   这个是我本地一个jsp网站,我在网站首页写了一段代码通过ip138获取到自己外网ip,然后输出。...这样易联软件就可以获得我外网ip进行域名映射了。   ...\\d+"; String host = ""; try{ URL url = new URL("http://www.ip138.com/ip2city.asp...,目前我自己可以通过外网ip访问,但是别人好像不行,目前原因不明,待深究。

    4.1K20

    护卫神安装ECSHOP,并配置SSL实践

    1、安装环境 Windows Server :2012 PHP:5.5 ASP.Net :2.0 (经典) MySQL(自建) :5.5 集成环境:护卫神集成环境(V3.55) 2、安装护卫神 1、下载...公网访问,护卫神后台: http://123.206.*.*:6588/admin/login.asp 备注: 1、IP后面的端口,要在平台安全组(腾讯云、阿里云等)入站放通,也要在服务器内部防火墙放通.../ecshop 图片.png 图片.png 图片.png 访问我们之前添加域名测试下: http://ecshop.wucloub.com/ 图片.png 图片.png 4、安装ECSHOP网站 1、...公网访问,之前添加ecshop.wucloub.com网站 http://ecshop.wucloub.com/install/index.php 图片.png 图片.png 图片.png 图片.png...图片.png 图片.png 图片.png 图片.png 5、访问ECSHOP网站 图片.png 6、ECSHOP配置SSL 1、登录到护卫神管理后台 图片.png 图片.png 参考官方文档安装SSL

    2.7K40

    安服——渗透测试

    判断域名对应IP: 首先,我们要判断该域名是否存在CDN情况,我们可以用多个地点ping来查询。如果查询出ip数量大于一个的话,则说明该ip地址可能不是真实服务器地址。...脚本类型(php/jsp/asp/aspx) 我们需要知道网站脚本类型:php 、Jsp 、Asp 、Aspx 可以根据网站URL来判断 site:xxx filetype:php 可以根据Firefox...数据库后缀名: .mdb 一般是asp网页文件用access数据库 SQL Server是由Microsoft开发和推广关系数据库管理系统(DBMS),是一个比较大型数据库。...其次,处理能力,access支持千以内访问量,sql server支持几千到上万访问,而Oracle则支持海量访 问。.../ Allow:/images/ 其中“Disallow”参数后面的是禁止robot收录部分路径,例如我们要让robot禁止收录网站目录下“data”文件夹,只需要在Disallow参数后面加上 /

    40711

    从目录信息泄露到渗透内网

    教程列表见微信公众号底部菜单 1、目录信息泄露 目录信息泄露是指当当前目录无index.html/index.asp/index.php/index.asp.net等指定主页情况下,直接显示目录下所有的文件及其目录...图6获取上传页面 7、构造文件解析漏洞 在文件上传页面,通过查看,发现可以直接创建自定义文件,在该目录中创建1.asp文件夹,如图7所示,可以直接船舰1.asp文件夹;然后选择文件上传,如图8所示,构造一个...图9获取webshell地址 图10获取webshell 8、获取数据库密码 通过中国菜刀后门管理工具,上传一个asp大马,有时候webshell会被查杀或者防火墙拦截,如图11所示上传一个免杀webshell...图18发现内网存在多台服务器和个人主机 12、利用已有信息进行渗透 在本例中获取sa口令是进行内网权限扩展一个好思路,通过扫描获取10.0.11.31服务器sa跟掌握口令一样,通过SQL Tools...在这个基础上继续渗透基本可以获取整个网络权限。 13、目录信息泄露防范 (1)禁止Apache显示目录索引,禁止Apache显示目录结构列表,禁止Apache浏览目录。

    3.3K90

    Linux服务器安全防护

    不推荐使用默认端口3306, 换一个其他不常用端口,避免通过端口进行攻击; 不推荐开启远程访问, my.cnf 配置文件中添加 bind-address =127.0.0.1, 仅配置本地访问。...5.拦截特定IP地址 sudo ufw deny from {ip-address-here} to any显示包含已设规则防火墙状态输入: sudo ufw status numbered或 sudo...黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网站服务器目的。...防范webshell最有效方法就是:可写目录不给执行权限,有执行权限目录不给写权限。 其次: 1.对asp上传程序调用一定要进行身份认证,并只允许信任的人使用上传程序。...2.利用白名单上传文件,不在白名单内一律禁止上传。

    5.3K20
    领券