網(wǎng)站運營久了后,會經(jīng)常遇到黑客的掃描工具,這些工具會大量掃描網(wǎng)站的私密鏈接,從而進行破解。
今天我們利用百度云防護做一個蜜罐鏈接,當黑客掃描這個鏈接后,我們就進行攔截,使其無法再繼續(xù)掃描別的鏈接。
操作方法很簡單:
1.進入web防護-自定義規(guī)則

2.添加規(guī)則
規(guī)則名稱:蜜罐
匹配條件:URI 包含多值之一
添加admin.php
/backup/
backup.sql
config.php
(這些是黑客工具常訪問的文件路徑,如果你有別的也可以增加)
處置動作:攔截并追加封禁
封禁時長:1440

3.保存確認后我們再來測試攔截效果
訪問http://qushouji.cn/admin.php 顯示攔截

后續(xù)訪問都會被攔截。
通過攔截記錄我們不僅可以知道黑客的IP,還可以知道對方使用的UA等信息,可以針對性封禁。
