小樱 发表于 2017/6/13 19:23

kangle web server屏蔽非浏览器用户访问流量的方法,禁止CC攻击访问

嘛,方法有点偏门,用的是header手段,下面是教程
请求控制,插入,匹配模块header,勾选非,目标拒绝,提交即可
attr填写
Cache-Control
val填写
((max-age=0)|(no-cache))

如图,这样非浏览器就访问不了,提示403的


然后来试试


注:实测浏览器无缓存情况首次访问必出403,后续只要不清理缓存,刷新页面关闭浏览器重开均不受影响。

这方法虽然支持https模式下,但是缺点很明显,首次会403。

而且通过测试,对于部分S5代理能解js的攻击,效果基本上等于无,基本上可以说没有效果。

推荐用第二版:http://bbs.itzmx.com/thread-15771-1-1.html

hhmx 发表于 2017/6/14 06:23

顶支持,给博客上测试效果
页: [1]
查看完整版本: kangle web server屏蔽非浏览器用户访问流量的方法,禁止CC攻击访问