nginx 反向代理配置实例 及 CC防护iptables配置 教程


nginx反向代理实例

一、 反向代理配置文件示例:

二、最简单的前端全缓存+反向代理脚本

修改 /usr/local/nginx/conf/nginx.conf 新增以下代码,主要是缓存相关设置,请放置于 http{ ##这里 } 中,一般加在 log_format 上面或下面均可:

以下为虚拟主机配置文件,可另存成 .conf 放置于 vhost 下面:

点击几下网站,df -sh 命令,查看 /home/cache 目录大小,即可测试是否缓存成功。此脚本为前端全缓存,后端动态更新后,前端不会自动修改。可手动清理cache目录下文件。这个方法,可以用纯静态的形式来防CC,如果你的动态博客,受到CC攻击,可以尝试一下。

三、LNMP简单的一些防CC的办法

观看生成的.log日志文件,判断来路,直接301百度:

观看生成的.log日志文件,判断浏览器特征码,直接301百度:

根据特征码,直接查找.log文件,并iptables封死相应IP:

点赞

发表评论

电子邮件地址不会被公开。 必填项已用*标注

Scroll Up