一個有意思且有用的手法——關閉ping

地球沒有花發表於2018-12-12

今天去請求某個介面的時候,發現ping不通,但是正常請求確是ok的。

一開始ping不通就認為是網路有問題,有助於甩鍋。但是後來發現可以訪問,也有資料返回的時候,意識到這是個trick。

啟發:

可以對介面類的http服務進行禁止ping,這樣有的惡意請求就會被過濾掉,這類似有的惡意請求在get或post之前先做個head請求,head請求的開銷小,作用就像ping一樣,探路。如果把head請求稍作處理,讓其認為此介面不通或者沒有,那就能過濾一堆非法請求。

好辦法。

影響ping的兩點:核心引數和防火牆設定。

相關文章