Nginx手工防火墙User Agent拦截规则写法

社区话题 Linux/macOS 与自动化运维 NewVFX中的Nginx配置HTTP3、HTTP2配置 Nginx手工防火墙User Agent拦截规则写法

#266

追光
管理员

在实际拦截过程中,上方的防火墙在更大规模的攻击下会比较消耗资源,于是单独升级了防火墙规则,更快的处理效率,更低的资源占用,同时将日志写入主日志,同时开启Fail2ban来进行日志扫描封禁:


#########################jisongbin手工防火墙开始###############################
location ~* ^/members/.*/activity/friends/ {
    set $block_ua 0;

    if ($http_user_agent ~* "Chrome/124\.0\.0\.0") {
        set $block_ua 1;
    }

    if ($http_user_agent ~* "Mac\s?OS\s?X\s?10_15_7.*Chrome/124") {
        set $block_ua 1;
    }

    if ($http_user_agent ~* "Windows\s?NT\s?10\.0.*Chrome/124") {
        set $block_ua 1;
    }

    if ($http_user_agent ~* "BadBot/1\.0") {
        set $block_ua 1;
    }

    if ($block_ua = 1) {
        access_log /www/wwwlogs/newvfx.com.log;
        return 403;
    }
}
##############################jisongbin手工防火墙结束###########################