Nginx手工防火墙User Agent拦截规则写法
› 社区话题 › Linux/macOS 与自动化运维 › NewVFX中的Nginx配置HTTP3、HTTP2配置 › Nginx手工防火墙User Agent拦截规则写法
2025年7月9日 - 下午6:26 #266
追光
管理员
在实际拦截过程中,上方的防火墙在更大规模的攻击下会比较消耗资源,于是单独升级了防火墙规则,更快的处理效率,更低的资源占用,同时将日志写入主日志,同时开启Fail2ban来进行日志扫描封禁:
#########################jisongbin手工防火墙开始###############################
location ~* ^/members/.*/activity/friends/ {
set $block_ua 0;
if ($http_user_agent ~* "Chrome/124\.0\.0\.0") {
set $block_ua 1;
}
if ($http_user_agent ~* "Mac\s?OS\s?X\s?10_15_7.*Chrome/124") {
set $block_ua 1;
}
if ($http_user_agent ~* "Windows\s?NT\s?10\.0.*Chrome/124") {
set $block_ua 1;
}
if ($http_user_agent ~* "BadBot/1\.0") {
set $block_ua 1;
}
if ($block_ua = 1) {
access_log /www/wwwlogs/newvfx.com.log;
return 403;
}
}
##############################jisongbin手工防火墙结束###########################