【发布时间】:2022-01-09 07:54:05
【问题描述】:
我想在 Nginx 中阻止确切的 cookie 值,例如 PHPSESSID。这可能吗? 我的站点在 DDoS 下,但由于共享地址,我无法通过 IP 阻止。攻击者使用相同的 Cookies 值,所以我尝试按 cookie 值阻止。
谢谢
【问题讨论】:
我想在 Nginx 中阻止确切的 cookie 值,例如 PHPSESSID。这可能吗? 我的站点在 DDoS 下,但由于共享地址,我无法通过 IP 阻止。攻击者使用相同的 Cookies 值,所以我尝试按 cookie 值阻止。
谢谢
【问题讨论】:
server {
...
if ($cookie_PHPSESSID = "XXXXXXXXXXXX") {
return 403;
}
}
【讨论】: