【问题标题】:How to protect a web server from massive XSS Scanners?如何保护 Web 服务器免受大规模 XSS 扫描程序的攻击?
【发布时间】:2016-10-18 01:18:17
【问题描述】:

我的网络服务器在 1 分钟内从 Acunetix 扫描仪获得了上百次访问尝试!

看到每分钟有许多不同的最终用户访问网站,我该如何避免这些攻击?

【问题讨论】:

    标签: web server


    【解决方案1】:

    有两种主要方法可以解决这个问题:

    • 设置工具(例如 Fail2Ban)以自动阻止扫描您网站的用户的 IP。
    • 使用自定义标头自动阻止任何请求。在这种情况下,请查看您的网络服务器的访问日志,并查看它是否正在发送任何类似于以下内容的自定义标头:

    Acunetix 产品:WVS/X(Acunetix Web 漏洞扫描器 - 正常)

    Acunetix 扫描协议:禁止第三方扫描

    Acunetix 用户协议:http://www.acunetix.com/wvs/disc.htm

    然后,您可以使用 Web 服务器规则或 WAF(Web 应用程序防火墙)阻止此类模式。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-12-04
      • 1970-01-01
      • 2017-02-07
      • 1970-01-01
      • 2016-07-29
      • 2016-01-06
      • 2012-03-21
      相关资源
      最近更新 更多