Noonisy
屏蔽Censys
2022-09-02
阅读:343

屏蔽Censys的UA


设置

防火墙屏蔽 $IP$,也可以在 $CDN$ 中设置黑名单
162.142.125.0/24
167.94.138.0/24
167.94.145.0/24
167.94.146.0/24
167.248.133.0/24
2602:80d:1000:b0cc:e::/80
2620:96:e000:b0cc:e::/80
Censys 给出了用于扫描的 User Agent,请屏蔽它

在 $nginx$ 的配置文件目录下,创建一个censysua.conf的文件
cd /etc/nginx
sudo touch censysua.conf
# 添加以下代码
if ($http_user_agent ~ "Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)")
{
     return 418;
}
然后在 $nginx.conf$ 或者在 $site-available/default$ 中的server引用进来
include censysua.conf;

参考

最后编辑于:2024 年 10 月 09 日 04:37
邮箱格式错误
网址请用http://或https://开头