gpt4 book ai didi

apache - 在 mod_security 中排除受信任的机器人

转载 作者:行者123 更新时间:2023-12-04 19:15:34 25 4
gpt4 key购买 nike

我正在努力让 mod_security 完全绕过我信任的机器人。

我在/etc/modsecurity/modsecurity.conf 的底部写了这些示例说明

SecRule REQUEST_HEADERS:User-Agent "Googlebot" id:'9999991',phase:1,nolog,allow,ctl:ruleEngine=off
SecRule REQUEST_HEADERS:User-Agent "bing" id:'9999992',phase:1,nolog,allow,ctl:ruleEngine=off
SecRule REQUEST_HEADERS:User-Agent "facebookexternalhit" id:'9999993',phase:1,nolog,allow,ctl:ruleEngine=off

这是正确的方法吗?

最佳答案

这不是一个好主意。

许多攻击可以伪造用户代理 你会打开一个缺口来超越你的 mod_sec 的所有规则。

不影响搜索机器人的最佳方法是避免 mod_sec 规则中的误报/肯定,经常跟踪日志,并配置防火墙以绕过搜索机器人的反向 IP。

.configserver.com
.configserver.co.uk
.googlebot.com
.crawl.yahoo.net
.search.msn.com

关于apache - 在 mod_security 中排除受信任的机器人,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38899946/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com