找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 67|回复: 6

防CC的一点构想

[复制链接]

64

主题

628

回帖

1496

积分

金牌会员

积分
1496
发表于 2012-7-25 02:06:37 | 显示全部楼层 |阅读模式
nginx的一个模块limit_conn,设定并发值,如果某ip每秒的并发超过那个值,nginx直接返回503状态,这样就不交给php-fpm处理请求,轻量的防cc。503只是针对那个ip显示,其他ip访问显示是正常的。
回复

使用道具 举报

47

主题

768

回帖

1699

积分

金牌会员

积分
1699
发表于 2012-7-25 02:11:51 | 显示全部楼层
多谢分享
回复

使用道具 举报

71

主题

3904

回帖

8079

积分

论坛元老

积分
8079
发表于 2012-7-25 02:12:13 | 显示全部楼层


这构想早过时了
回复

使用道具 举报

62

主题

1038

回帖

2298

积分

金牌会员

积分
2298
发表于 2012-7-25 02:13:18 | 显示全部楼层
多ip 量一大就處理不過來了
回复

使用道具 举报

166

主题

2470

回帖

5488

积分

论坛元老

积分
5488
发表于 2012-7-25 02:16:36 | 显示全部楼层
iptables就能解决的事情
回复

使用道具 举报

53

主题

4296

回帖

8801

积分

论坛元老

积分
8801
发表于 2012-7-25 02:38:34 | 显示全部楼层
能防下来的攻击就不叫攻击
真要收拾你 是跑不掉的
回复

使用道具 举报

82

主题

472

回帖

1234

积分

金牌会员

积分
1234
发表于 2012-7-25 02:57:27 | 显示全部楼层
局限性在于不能封掉IP, CC的IP还是会占据这个LIMIT上限继续作乱
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 18:02 , Processed in 0.021278 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表