2 votes

Puis-je bloquer une requête en fonction de la valeur du cookie dans Nginx ?

Je veux bloquer la valeur exacte du cookie comme PHPSESSID dans Nginx. Est-ce possible ? Mon site fait l'objet d'un DDoS mais je ne peux pas bloquer par IP en raison d'adresses partagées. Les attaquants utilisent la même valeur de cookies et j'essaie donc de bloquer par valeur de cookie.

Remerciements

4voto

AnthumChris Points 1778
server {
  ...

  if ($cookie_PHPSESSID = "XXXXXXXXXXXX") {
    return 403;
  }
}

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X