Nginx服务器拒绝post请求方法

最近发现有些攻击利用post请求绕过百度云加速防火墙的情况
Nginx服务器拒绝post请求方法插图
这种情况我们直接禁掉服务器POST请求是不是好些呢,所以主机吧找了个代码放置在nginx.conf文件上,试了下,果然是有效果的,代码如下:
upstream tomcat {
ip_hash;
server 192.168.2.187:8080;
}
location ~* / {
if ($request_method = PUT ) {
return 403;
}
if ($request_method = DELETE ) {
return 403;
}
if ($request_method = POST ) {
return 403;
}
proxy_method GET;
proxy_pass http://tomcat;
}
当路径包含/的时候,则代理到server后端进行请求数据。这里屏蔽了PUT,DELETE,POST方法,只是使用了GET。

给TA打赏
共{{data.count}}人
人已打赏
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
在线客服
主机帮
我们将24小时内回复。
2024-11-22 01:39:19
您好,有任何疑问请与我们联系!
您的工单我们已经收到,我们将会尽快跟您联系!
[QQ客服]
176363189
当幸福来敲门
[小黄]
17307799197
[企业邮箱]
sudu@yunjiasu.cc
取消

选择聊天工具: