服务器租用如何防御CC攻击

admin3年前云服务器79

服务器租用防御CC攻击的方法:1、分析访问日志,将异常IP写到防火墙的黑名单中;2、使用nginx做反向代理,并增加设置限流;3、根据请求特征拒绝访问,如User-Agent或refer会有一些固定信息,可作为nginx拦截的依据;4、使用nginx根据请求特征重定向到其它页面;5、使用CDN防御CC攻击,能减小被攻击的威胁。

具体内容如下:

1、封IP

IP写到防火墙黑名单。分析访问日志,封异常IP。

个人评价:不优雅,被动,但简单粗暴有一定效果。不过一般现在攻击方都是拉一堆肉鸡和IP池做代理,而且动态IP也是变动的,流量特别大的几个IP封了还好说,所有攻击IP都封掉不现实。而且解封也有点麻烦,需要自己写脚本处理。

2、服务器限流

比如使用nginx做反向代理,可以增加设置限流:

limit_conn_zone

limit_req_zone

个人评价:有用,相对优雅,nginx的漏桶算法还是不错的。但是还是容易误杀,需要对网站性能有充分理解再来设置。

3、根据请求特征拒绝访问

比如User-Agent或者是refer,里面会有一些固定信息,可以作为nginx拦截的依据。作为被动防御还是挺有用的,拦截到疑似请求后nginx直接返回403。

个人评价:基本必备,不过限制UA的时候用得多些,反爬虫比别。当然,现在已经有很多开源变化UA的方法了。对于refer特征一致的请求拦截效果意外的好。

4、请求跳转

就是nginx根据请求特征重定向到其它页面。建议别顺手写baidu.com,万一被百度判罚了就麻烦了。可以设置成攻击你的来源,给他打回去。

个人评价:也算优雅,就是返回去的请求并不一定能给攻击方造成压力,不过个人觉得这样的处理压力应该会比直接返回403、404来得大。

5、用CDN带的CC防御功能

这些都是防御cc攻击比较有效的方法,另外找一个有实力的服务商也可以减小被攻击的威胁,在机房都在T3以上标准,防御设施齐全,有专业技术团队提供7x24小时服务,可以很好的增加服务器的安全性。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

低价美国服务器遭遇域名劫持怎么解决

低价美国服务器遭遇域名劫持解决的方法:1、先确认DNS解析是否正确,若发现有位置的DNS解析则立即删除,然后添加正确的域名DNS解析;2、立即修改各类密码信息,且尽量复杂化的修改;3、检查美国服务器网...

美国服务器IP被封是怎么回事

美国服务器IP被封的原因:1、使用美国服务器时违背法美国律政策法规导致;2、美国服务器被同行或者黑客攻击导致;3、美国服务器遭受大规模流量攻击导致。具体内容如下:1、违背法美国律政策法规这一类美国服务...

服务器租用运行不起来什么情况

服务器租用运行不起来的原因:1、人为因素造成,比如不熟悉服务器管理操作的用户随意设置导致操作失误影响服务器正常运行;2、服务器所在的机房设备出现故障问题导致,比如机房出现停电、火灾、骨干网络节点异常等...

服务器数据备份形式有哪些

服务器数据备份形式有:1、正常备份,这种方式主要是将服务器整个系统的和数据完全进行备份;2、副本备份,这种方式类似于正常备份,不同的是副本备份不会清除存档属性;3、差异备份,这种方式主要是将上一次正常...

哪些因素影响美国服务器的访问速度

影响美国服务器访问速度的因素有:1、美国服务器的自身硬件配置,硬件配置越高,速度越快;2、DNS解析速度,消耗时间越长,速度越慢;3、美国服务器线路节点数量,节点数越多,速度越慢;4、地理位置因素,距...

选择服务器托管有哪些风险

选择服务器托管的风险有:1、服务器托管人选择的风险,如选择了一家不好的公司托管,会影响服务器的正常运行;2、服务器拘留所的速度,如服务器的监管没有很好地掌握速度,用户可能会使用不完整的服务;3、服务器...