利用Nginx反向代理绕过腾讯云黑洞隔离

前言:由于最近AE博客持续遭到DDOS攻击,于是我把之前的nginx反代绕过腾讯2小时黑洞隔离完整的测试了一下!

一、测试环境

腾讯云服务器 2 台

腾讯云A IP:123.206.51.38 (隔离主机)

腾讯云B IP:123.207.140.182 (备用主机nginx环境)

PS:两台服务器可以不同账号,必须同地区,IP地址 A段必须一样!

二、实施教程

我这里备用机用的是windows phpstudy nginx 环境,其他环境请自行测试!

如果没有phpstudy的 点击下载

这里就不细细讲述 phpstudy的安装步骤了,直接进入主题!

我们因为不需要mysql数据库就不用启动了,节省内存!

  1. 点击 mysql管理器 -> 站点域名管理
  1. 填写需要反代的域名,例如www.aeink.com,然后点击新增
  1. 点击 其他选项菜单 -> 打开HOST 在弹出的新窗口的最下面填写hosts规则 格式如下: 123.206.51.38 www.aeink.com
  1. 点击 文件 -> 保存 -> 退出
  2. 点击 其他选项菜单 -> 打开配置文件 -> vhosts-ini
  3. 在弹出的新窗口 按下图的格式进行填写!把www.aeink.com改成自己的域名就可以了 server { listen 80; server_name www.aeink.com ; root "C:\phpStudy\PHPTutorial\WWW"; location / { proxy_pass http://www.aeink.com; index index.html index.htm index.php; #autoindex on; } }
  1. 到这里已经配置好了,我们去试试实测效果吧!

三、实测效果

我们将域名解析到备用服务器123.207.140.182,等待域名解析生效后,来查看效果!

我这里直接改本地host进行测试!

完美,这样被DDOS拉黑后就不怕影响搜索引擎跟用户体验了吧!

你是不是又学到一招!

本文链接:http://www.aeink.com/1016.html

PS:由于被隔离期间外网是不通的,如果有百度收录判断的需要进行关闭!

原创声明,本文系作者授权云+社区发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏zingpLiu

Nginx(一)安装及启停

    我发现很多博客排版杂乱,表达不清,读者看了往往云里雾里。我此前的博客也是如此,我自己很不满意。今起,每一篇博客都会用心写,此前的博客我也会尽力修改。至少...

1312
来自专栏黑白安全

Zeus-Scanner 宙斯漏洞扫描器 一款开源漏洞扫描工具

宙斯是一种先进的侦察工具,旨在简化Web应用程序侦察。Zeus拥有强大的内置URL解析引擎,多种搜索引擎兼容性,能够从禁用和webcache URL中提取URL...

8093
来自专栏安恒信息

安全漏洞公告

1 Apache Struts2 CVE-2014-0094(S2-020)漏洞修补绕过漏洞 Apache Struts2 CVE-2014-0094(S...

3015
来自专栏农夫安全

旁路WAF:使用Burp插件绕过一些WAF设备

? 我曾经写了一篇关于Burp插件使用的技术的博文在这里。许多WAF设备可以被伪造的请求欺骗,这些伪造的会被认为是自身正常的请求来处理,因为如果被判断有特定的...

4016

解决Postfix,Dovecot和MySQL的问题

本指南是Postfix,Dovecot和MySQL安装指南的配套文件。由于设置邮件服务器非常棘手,因此我们创建了这套指南来帮助您解决可能遇到的任何问题。到本指南...

2972
来自专栏FreeBuf

新型渗透思路:两种密码重置之综合利用

在逻辑漏洞中,任意用户密码重置最为常见,可能出现在新用户注册页面,也可能是用户登录后重置密码的页面,或者用户忘记密码时的密码找回页面,其中,密码找回功能是重灾区...

762
来自专栏Java成神之路

Maven之 环境搭建

这几天开始了maven的学习,看了孔浩老师的视频(http://pan.baidu.com/s/1o7bg2h0),以及黄勇大牛的博客(http://my.os...

961
来自专栏黑白安全

黑客专用XP系统-黑客渗透测试系统

宙斯是一种先进的侦察工具,旨在简化Web应用程序侦察。Zeus拥有强大的内置URL解析引擎,多种搜索引擎兼容性,能够从禁用和webcache URL中提取URL...

4852
来自专栏超然的博客

web安全之XSS

XSS: (Cross Site Scripting) 跨站脚本攻击, 是Web程序中最常见的漏洞。

1121
来自专栏IT笔记

Grafana+Telegraf+Influxdb监控Tomcat集群方案

前一段时间自家养的几只猫经常出问题,由于没有有效的监控预警手段,以至于问题出现或者许久一段时间才会被通知到。凌晨一点这个锅可谁都不想背,为此基于目前的情况搭建了...

1961

扫码关注云+社区