我可以在我的错误日志中看到一个奇怪的域请求:
2011/11/03 09:04:18 [error] 1203#0:* 4044 FastCGI在stderr中发送:“成功提取” http://jeannie733.2itb.com/oxycodonepricesideef.html':GET response code 200“while reading来自上游的响应报头,客户端:41.222.211.141,服务器:contra.net.au,请求:“POST /wp-comments-post.php HTTP / 1.1”,上游:
这是否表明我的网站已被黑客入侵?
这是否表明我的网站已被黑客入侵?
不,这意味着垃圾邮件机器人正试图绕过评论表单。 您可以通过在nginx.conf中将下面的configuration添加到server上下文来停止它:
set $poster ""; if ($request_method = POST) { set $poster "${poster}P"; } if ($request_uri = /wp-comments-post.php) { set $poster "${poster}W"; } if ($http_referer !~ ^(jeannie733.2itb\.com) ) { set $poster "${poster}R"; } if ($http_user_agent = "") { set $poster "${poster}U"; } if ($poster = PWRU) { return 444; }
444状态码使Nginx不向客户端返回任何信息,并closures连接。