【发布时间】:2013-03-26 00:27:26
【问题描述】:
我从我的 django 网站收到了许多此类错误电子邮件。它们看起来像是由一些自动漏洞触发的。这是一个例子。
Referrer: http://example.com/fck/editor/filemanager/upload/test.html
Requested URL: /fck/editor/filemanager/upload/test.html
User agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows 98; Win 9x 4.90)
IP address: 127.0.0.1
请帮我回答两个问题:
如何配置 Django 以记录利用者的真实 ip 来源,即类似于 REMOTE_ADDR 而不是 localhost ip 的内容。
有没有办法一开始就拒绝带有虚假推荐人的请求?请求和引用的 URL 肯定不是来自我自己的 example.com 站点的有效链接,而且从来没有。
谢谢
【问题讨论】:
-
至少关于 1,你问的是可能的; Django的
HttpRequesthas an attributeMETA是一个包含所有可用HTTP头的字典,可以包括REMOTE_ADDR,并且可以创建custom error reports。但我想知道您是否真正在寻找用于阻止自动攻击的应用程序防火墙(如 mod_security 或 naxsi)。 -
感谢您将我指向 mod_security 和 naxsi。如果您愿意使用示例自定义错误报告(对于会偶然发现此问题的其他人)写您的评论作为答案,我很乐意接受它作为答案。再次感谢。
标签: django django-urls django-errors django-email