Задать вопрос
bioid
@bioid

Что лучше делать с входящими спам-флуд-обращениями к вебсерверу: отдавать им код 444 или редиректить на корень сайта?

Лог из nginx:
[03/Mar/2024:01:15:33 +0300] "GET / HTTP/1.1" 200 60884 "https://www.MYDOMAIN/bitrix/redirect.php?event1=click_to_call&event2=&event3=&goto=https://test.com" "Mozilla/5.0

Это массовый флуд. Ссылки все разные (то что после goto).
Можно задать в nginx, если в $request_uri есть goto, то рвать соединение кодом 444. А можно редиректить на /.
Что из вариантов лучше для того, чтобы поисковики окончательно не пессимизировали сайт?
  • Вопрос задан
  • 242 просмотра
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Python-разработчик расширенный
    14 месяцев
    Далее
  • Яндекс Практикум
    Мидл фронтенд-разработчик
    5 месяцев
    Далее
  • Яндекс Практикум
    DevOps для эксплуатации и разработки
    6 месяцев
    Далее
Решения вопроса 1
@Refguser
Решения для бизнеса: корп.сайты, ИМ, боты и пр.
Ссылки все разные (то что после goto).

Убирать эту дыру и для не легитимных редиректов отдавать 403.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы