服務器租用防御CC攻擊的方法:1、分析訪問日志,將異常IP寫到防火墻的黑名單中;2、使用nginx做反向代理,并增加設置限流;3、根據請求特征拒絕訪問,如User-Agent或refer會有一些固定信息,可作為nginx攔截的依據;4、使用nginx根據請求特征重定向到其它頁面;5、使用CDN防御CC攻擊,能減小被攻擊的威脅。
具體內容如下:
1、封IP
IP寫到防火墻黑名單。分析訪問日志,封異常IP。
個人評價:不優雅,被動,但簡單粗暴有一定效果。不過一般現在攻擊方都是拉一堆肉雞和IP池做代理,而且動態IP也是變動的,流量特別大的幾個IP封了還好說,所有攻擊IP都封掉不現實。而且解封也有點麻煩,需要自己寫腳本處理。
2、服務器限流
比如使用nginx做反向代理,可以增加設置限流:
limit_conn_zone
limit_req_zone
個人評價:有用,相對優雅,nginx的漏桶算法還是不錯的。但是還是容易誤殺,需要對網站性能有充分理解再來設置。
3、根據請求特征拒絕訪問
比如User-Agent或者是refer,里面會有一些固定信息,可以作為nginx攔截的依據。作為被動防御還是挺有用的,攔截到疑似請求后nginx直接返回403。
個人評價:基本必備,不過限制UA的時候用得多些,反爬蟲比別。當然,現在已經有很多開源變化UA的方法了。對于refer特征一致的請求攔截效果意外的好。
4、請求跳轉
就是nginx根據請求特征重定向到其它頁面。建議別順手寫baidu.com,萬一被百度判罰了就麻煩了??梢栽O置成攻擊你的來源,給他打回去。
個人評價:也算優雅,就是返回去的請求并不一定能給攻擊方造成壓力,不過個人覺得這樣的處理壓力應該會比直接返回403、404來得大。
5、用CDN帶的CC防御功能
這些都是防御cc攻擊比較有效的方法,另外找一個有實力的服務商也可以減小被攻擊的威脅,在機房都在T3以上標準,防御設施齊全,有專業技術團隊提供7x24小時服務,可以很好的增加服務器的安全性。
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
c語言中正確的字符常量是用一對單引號將一個字符括起表示合法的字符常量。例如‘a’。數值包括整型、浮點型。整型可用十進制,八進制,十六進制。八進制前面要加0,后面...
2022年天津專場考試原定于3月19日舉行,受疫情影響確定延期,但目前延期后的考試時間推遲。 符合報名條件的考生,須在規定時間登錄招考資訊網(www.zha...
:喜歡聽,樂意看。指很受歡迎?!巴卣官Y料”喜聞樂見:[ xǐ wén lè jiàn ]詳細解釋1. 【解釋】:喜歡聽,樂意看。指很受歡迎。2. 【示例】:這是...
智天股權上市成功是真的嗎?智天股權還沒上市,智天股權指的是深圳前海智天股權投資基金管理有限公司于2016年04月21日成立。公司經營范圍包括受托管理股權投資基金、股權投資、投資管理等。股權代碼363254是哪一家公司的股票?股權代碼363254是四川智天金融服務外包有限公司的股票。四川智天金融服務外包有限公司于2015年08月24日成立。法定代表人鄧智天,公司經營范圍包括:接受金融機構委托從事金融...
無人超市試營業失敗由哪些原因造成?毫無疑問,無人超市已經成為2017年下半年以來新零售最熱門的關鍵詞,也是今年資本最青睞的領域。截至2017年11月,無人便利店項目已吸引超過10億元人民幣。無人超市試營業失敗的原因是什么?無人超市試營業是什么樣子的。剛開始的無人超市市場火爆的原因不僅是零售商業業態轉型創新的政策支持,也是各方戰略布局的變化和消費需求變化的驅動力。另一方面,移動支付,的高度普及、智能...
【資料圖】關于金絲楠木手串怎么盤的知識大家了解嗎?以下就是小編整理的關于金絲楠木手串怎么盤的介紹,希望可以給到大家一些參考,一起來了解下吧!在盤玩金絲楠木手串的時候,一般手心經常出汗的人建議戴棉質手套盤玩,避免汗液內的鹽和脂肪酸影響金絲楠木手串的光澤度。再放在纖維布內一顆一顆揉搓,這樣盤玩時間久了可以讓金絲楠木手串表面變得細膩有光澤。金絲楠木手串的盤玩方法剛購買回來的金絲楠木手串最好不要直接上手盤...