服務器租用怎么防御CC攻擊

2023-07-22    分類: 網站建設

服務器租用防御CC攻擊方法:1、使用nginx根據請求特征重定向到其它頁面;2、使用CDN防御CC攻擊,能減小被攻擊的威脅。3、分析訪問日志,將異常IP寫到防火墻的黑名單中;4、使用nginx做反向代理,并增加設置限流;5、根據請求特征拒絕訪問,如User-Agent或refer會有一些固定信息,可作為nginx攔截的依據;

1、請求跳轉

就是nginx根據請求特征重定向到其它頁面。建議別順手寫baidu.com,萬一被百度判罰了就麻煩了。可以設置成攻擊你的來源,給他打回去。

個人評價:也算優雅,就是返回去的請求并不一定能給攻擊方造成壓力,不過個人覺得這樣的處理壓力應該會比直接返回403、404來得大。

2、用CDN帶的CC防御功能

這些都是防御cc攻擊比較有效的方法,另外找一個有實力的服務商也可以減小被攻擊的威脅,在機房都在T3以上標準,防御設施齊全,創新互聯建站有專業技術團隊提供7×24小時服務,可以很好的增加服務器的安全性。

3、封IP

IP寫到防火墻黑名單。分析訪問日志,封異常IP。

個人評價:不優雅,被動,但簡單粗暴有一定效果。不過一般現在攻擊方都是拉一堆肉雞和IP池做代理,而且動態IP也是變動的,流量特別大的幾個IP封了還好說,所有攻擊IP都封掉不現實。而且解封也有點麻煩,需要自己寫腳本處理。

4、服務器限流

比如使用nginx做反向代理,可以增加設置限流:

limit_conn_zone

limit_req_zone

個人評價:有用,相對優雅,nginx的漏桶算法還是不錯的。但是還是容易誤殺,需要對網站性能有充分理解再來設置。

5、根據請求特征拒絕訪問

比如User-Agent或者是refer,里面會有一些固定信息,可以作為nginx攔截的依據。作為被動防御還是挺有用的,攔截到疑似請求后nginx直接返回403。

個人評價:基本必備,不過限制UA的時候用得多些,反爬蟲比別。當然,現在已經有很多開源變化UA的方法了。對于refer特征一致的請求攔截效果意外的好。

名稱欄目:服務器租用怎么防御CC攻擊
網站鏈接:http://m.kartarina.com/news19/273869.html

成都網站建設公司_創新互聯,為您提供做網站云服務器外貿建站服務器托管網站導航移動網站建設

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都網頁設計公司
主站蜘蛛池模板: 亚洲AV无码一区二区三区牲色 | 亚洲AV无码一区二区三区久久精品| 国产精品无码素人福利| 无码aⅴ精品一区二区三区| 伊人久久综合无码成人网| 无码一区18禁3D| 久久久久亚洲精品无码蜜桃| 亚洲?V无码成人精品区日韩| 精品无码一区在线观看| YY111111少妇无码理论片| 亚洲youwu永久无码精品| 亚洲av无码专区在线播放 | 18禁成年无码免费网站无遮挡| 一本色道无码道在线观看| 人妻少妇精品无码专区动漫 | 精品无码久久久久久国产| 亚洲AV无码专区电影在线观看 | 精品人妻无码一区二区色欲产成人| 亚洲永久无码3D动漫一区| 精品无码成人片一区二区| 国产精品无码专区AV在线播放| 亚洲午夜无码久久久久小说 | 在线播放无码高潮的视频| 亚洲AV无码成H人在线观看 | 国产无遮挡无码视频免费软件| 无码精品人妻一区二区三区影院| 精品人妻无码一区二区三区蜜桃一| 18禁免费无码无遮挡不卡网站| 亚洲国产精品无码久久一区二区| 亚洲中文字幕伊人久久无码| 亚洲无码精品浪潮| 国产精品xxxx国产喷水亚洲国产精品无码久久一区 | 夜夜添无码一区二区三区| 久久中文精品无码中文字幕| 精品无码久久久久久久久久| 精品一区二区无码AV| 伊人久久综合无码成人网| 少妇人妻无码精品视频| 亚洲AV成人噜噜无码网站| 内射人妻无码色AV天堂| 久久人妻少妇嫩草AV无码蜜桃|