1、根据nginx的访问日志,根据匹配规则查出来源域名,按照来源域名的在一定时间内的访问量来确定屏蔽对象
将下面的脚本放入到系统定时任务中,定时(2-5分钟,可根据具体情况做相应调整)执行。
确定一个判断不正常的流量的数量,凡是大于该数量的来源一律清洗。
当然这里有可能会有误判,所以在后面将正常的来源地址过滤掉。
cat purge_traffic.sh
#!/bin/bash
if [ -f /var/log/nginx/www-access.log ]; then
tail -10000 /var/log/nginx/www-access.log | grep -E 'cps_site|tracert.php?source' | awk -F'"' '{if ($4 ~ /http:/){print $4}}' | awk -F '/' '{print $3}' | grep -v -E '.xxx.cn|.baidu.com|google.com' | sort | uniq -c | sort -nr | head -60 > /tmp/cps_site.log
cat /tmp/cps_site.log | awk '{if( $1 > 100 ){print $2}}' > /tmp/purge_cps.log
fi
2、nginx中调用的perl脚本,当请求进来时,通过下面的脚本判断Referer地址是否来自上面生成的需要清理的域名。
perl判断脚本,当发现来源地址匹配时返回1
cat purgetraffic.pm
package purgeTraffic;
use nginx;
sub purge {
my $r = shift;
my $ua = $r->header_in("Referer");
if(! $ua ) { return 0; }
open(FILES, "/tmp/purge_cps.log") || return 0;
@cps_file=;
close(FILES);
foreach (@cps_file) {
my $eachcps = $_;
chomp $eachcps;
#$r->print($eachcps .'| ');
if ( $ua =~ m/$eachcps/ ) {
#return HTTP_NOT_ALLOWED;
return 1;
}
}
return 0;
}
1;
__END__
3、nginx.conf 中调用perl脚本,符合清洗规则的来源直接返回 404,
http {
...
perl_modules /etc/nginx;
perl_require purgetraffic.pm;
...
perl_set $purge purgeTraffic::purge;
server {
server_name www.xxx.cn;
if ($purge = 1) { return 404; } #屏蔽垃圾流量
...
}
}
重新加载nginx,完成自动流量清洗
还可以稍微修改一下perl脚本,增加一个白名单,减少误判的可能。
U启动急救系统 u启动急救系统怎么用
U启动急救系统 怎么卸载? 1,我推荐您使用腾讯电脑管家。 2,腾讯电脑管家---软件管理--在卸载软件后能够针对残留文件和残留注册表进行有效清除。 3,我建议(1)人阅读时间:2024-07-04解决Win系统盘渐渐变小的问题(win系统盘越来越大)
解决Win系统盘渐渐变小的问题 首先我们要知道的是,实际上Windows 7 并没有占用那么大空间,除了要包含虚拟内存等文件,也是为了保证系统使用更流畅。当然,(1)人阅读时间:2024-07-04如何在 如何在高德地图上添加门店位置
如何在 Mavericks下开启系统内置双拼输入法? 很多老用户都会用一种古老的输入法 -『双拼』,苹果系统一直以来都是默认的拼音输入法,但是从Maverick(0)人阅读时间:2024-07-04请转到"控制面板"来安装和配置系统组件"的提示
请转到"控制面板"来安装和配置系统组件"的提示 问题: ========= 我电脑之前中毒的症状是双击不能打开电脑D、E、F盘,而是弹出全英文的对话框,用右键第(0)人阅读时间:2024-07-04U启动急救系统 u启动急救系统怎么用
解决Win系统盘渐渐变小的问题(win系统盘越来越大)
如何在 如何在高德地图上添加门店位置
系统自动设置网络参数的技巧 电脑网络参数怎么设置