服务器租用如何防御CC攻击

admin3年前云服务器40

服务器租用防御CC攻击的方法:1、分析访问日志,将异常IP写到防火墙的黑名单中;2、使用nginx做反向代理,并增加设置限流;3、根据请求特征拒绝访问,如User-Agent或refer会有一些固定信息,可作为nginx拦截的依据;4、使用nginx根据请求特征重定向到其它页面;5、使用CDN防御CC攻击,能减小被攻击的威胁。

具体内容如下:

1、封IP

IP写到防火墙黑名单。分析访问日志,封异常IP。

个人评价:不优雅,被动,但简单粗暴有一定效果。不过一般现在攻击方都是拉一堆肉鸡和IP池做代理,而且动态IP也是变动的,流量特别大的几个IP封了还好说,所有攻击IP都封掉不现实。而且解封也有点麻烦,需要自己写脚本处理。

2、服务器限流

比如使用nginx做反向代理,可以增加设置限流:

limit_conn_zone

limit_req_zone

个人评价:有用,相对优雅,nginx的漏桶算法还是不错的。但是还是容易误杀,需要对网站性能有充分理解再来设置。

3、根据请求特征拒绝访问

比如User-Agent或者是refer,里面会有一些固定信息,可以作为nginx拦截的依据。作为被动防御还是挺有用的,拦截到疑似请求后nginx直接返回403。

个人评价:基本必备,不过限制UA的时候用得多些,反爬虫比别。当然,现在已经有很多开源变化UA的方法了。对于refer特征一致的请求拦截效果意外的好。

4、请求跳转

就是nginx根据请求特征重定向到其它页面。建议别顺手写baidu.com,万一被百度判罚了就麻烦了。可以设置成攻击你的来源,给他打回去。

个人评价:也算优雅,就是返回去的请求并不一定能给攻击方造成压力,不过个人觉得这样的处理压力应该会比直接返回403、404来得大。

5、用CDN带的CC防御功能

这些都是防御cc攻击比较有效的方法,另外找一个有实力的服务商也可以减小被攻击的威胁,在机房都在T3以上标准,防御设施齐全,有专业技术团队提供7x24小时服务,可以很好的增加服务器的安全性。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

游戏行业租用大带宽服务器有哪些好处

游戏行业租用大带宽服务器的好处有:1、能有效提升服务器的访问速度,保障用户的网站体验;2、能有效提高网站的稳定性,保证搜索引擎的正常爬取收录;3、能实现高防御能力,保证游戏行业数据的安全性。具体内容如...

怎么选择优质香港服务器

选择优质香港服务器的方法:1、选择合适的香港服务器线路,如对稳定性和接入速度要求较高的,选择多线BGP线路;2、分析服务器的配置是否真实,后续是否有隐形消费,按实际情况选择性价比高的香港服务器;3、选...

虚拟主机和服务器的差异在哪里?

网络服务器和虚拟主机的差别?传统式虚拟主机也就是说共享资源网络服务器,是很多个客户另外使用一台网络服务器,而单独服务器租用是一个客户使用。二者的差别挺大。资源差别人们没法获知实际有是多少顾客已经和人们...

使用香港服务器怎样保持业务连续性

使用香港服务器保持业务连续性的措施:1. 香港服务器租用时选择具备完善的智能UPS不间断电源方案的数据中心,高质量的UPS将为所有插入其中的电源提供稳定的电流,防止因电源尖峰造成的损坏,备用电池在停电...

适合租用高防服务器的行业都有哪些

适合租用高防服务器的行业:1.游戏行业互联网。2.金融行业。3.品牌企业网站。具体内容如下:一、直播和游戏行业是DDoS攻击的高发行业,恶意竞争的情况时有发生,竞争者通常采用CC攻击等恶劣手段对其他同...

轻量应用服务器有哪些优势

轻量应用服务器的优势有:1、提供精品镜像、资源套餐、多产品关联等功能,操作简单,容易上手;2、提供更加优惠的价格,性价比高,用户体验好;3、快照功能免费,能满足网站业务的需求,有利于网站发展。具体内容...