找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 106|回复: 20

一个纯NGINX实现的CC防御程序

[复制链接]

395

主题

4126

回帖

9455

积分

论坛元老

积分
9455
发表于 2012-11-16 09:57:06 | 显示全部楼层 |阅读模式
本帖最后由 360安全卫士 于 2012-11-16 11:41 编辑
[ol]
  • 下载(链接12小时内有效) http://codeshare.oss.aliyuncs.com/nginx_%E7%AE%80%E5%8D%95HTTP%20FLOOD%E9%98%B2%E6%8A%A4.rar?OSSAccessKeyId=609bvqdunvuqsrimqn9nsosd&Expires=1353080086&Signature=hsNETs3ILTphplKZ42dcdlN%2Bgls%3D
  • [/ol]复制代码演示地址:https://bbs.meidu.info/








    原理分析:
    当连接数超过100,NGINX会自动将未通过签名验证的请求输出签名,并302刷新[ol]
  • Request URL:https://bbs.meidu.info/
  • Request Method:GET
  • Status Code:302 Found
  • Accept:text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
  • Accept-Charset:GBK,utf-8;q=0.7,*;q=0.3
  • Accept-Encoding:gzip,deflate,sdch
  • Accept-Language:zh-CN,zh;q=0.8
  • Connection:keep-alive
  • Cookie:ds=0; editmode=0
  • Host:bbs.meidu.info
  • Referer:https://bbs.meidu.info/
  • User-Agent:Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.64 Safari/537.11
  • Response Headersview source
  • Cache-Control:max-age=10
  • Connection:keep-alive
  • Content-Length:266
  • Content-Type:text/html
  • Date:Fri, 16 Nov 2012 03:35:08 GMT
  • Expires:Fri, 16 Nov 2012 03:35:18 GMT
  • Location:https://bbs.meidu.info/?20121116113508
  • Set-Cookie:enx=74f982a0fa357714a05e4fa9e85093cc; # 这是签名
  • [/ol]复制代码302过后的请求[ol]
  • Request URL:https://bbs.meidu.info/?20121116113508
  • Request Method:GET
  • Status Code:200 OK
  • Accept:text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
  • Accept-Charset:GBK,utf-8;q=0.7,*;q=0.3
  • Accept-Encoding:gzip,deflate,sdch
  • Accept-Language:zh-CN,zh;q=0.8
  • Connection:keep-alive
  • Cookie:ds=0; editmode=0; enx=74f982a0fa357714a05e4fa9e85093cc #最后一段COOKIE就是签名
  • Host:bbs.meidu.info
  • Referer:https://bbs.meidu.info/
  • User-Agent:Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.64 Safari/537.11
  • Query String Parametersview URL encoded
  • 20121116113508:
  • Response Headersview source
  • Cache-Control:max-age=10
  • Connection:keep-alive
  • Content-Encoding:gzip
  • Content-Type:text/html
  • Date:Fri, 16 Nov 2012 03:35:08 GMT
  • Expires:Fri, 16 Nov 2012 03:35:18 GMT
  • Transfer-Encoding:chunked
  • [/ol]复制代码亲懂的,如果有需要,可以PM我联系方式手工帮你配置,当然,付费的哈
  • 回复

    使用道具 举报

    24

    主题

    1137

    回帖

    2396

    积分

    金牌会员

    积分
    2396
    发表于 2012-11-16 09:59:07 | 显示全部楼层


    技术帝
    回复

    使用道具 举报

    297

    主题

    2913

    回帖

    6763

    积分

    论坛元老

    积分
    6763
    发表于 2012-11-16 10:00:06 | 显示全部楼层
    技术帝 赚钱的工具啊
    回复

    使用道具 举报

    369

    主题

    5458

    回帖

    1万

    积分

    论坛元老

    积分
    12057
    发表于 2012-11-16 10:14:47 | 显示全部楼层
    Powered by phpwind v8.7
    回复

    使用道具 举报

    101

    主题

    2660

    回帖

    5665

    积分

    论坛元老

    积分
    5665
    发表于 2012-11-16 10:25:15 | 显示全部楼层
    呶呶这次纯技术啊,必须加分
    回复

    使用道具 举报

    474

    主题

    6883

    回帖

    1万

    积分

    论坛元老

    积分
    15230
    发表于 2012-11-16 10:25:58 | 显示全部楼层
    已经收走。
    回复

    使用道具 举报

    133

    主题

    5213

    回帖

    1万

    积分

    论坛元老

    积分
    10861
    发表于 2012-11-16 10:41:33 | 显示全部楼层
    先支持再说
    回复

    使用道具 举报

    20

    主题

    523

    回帖

    1154

    积分

    金牌会员

    积分
    1154
    发表于 2012-11-16 11:26:05 | 显示全部楼层
    多谢了
    回复

    使用道具 举报

    395

    主题

    4126

    回帖

    9455

    积分

    论坛元老

    积分
    9455
     楼主| 发表于 2012-11-16 11:42:20 | 显示全部楼层
    拿东西不回帖,菊花万人捅!
    回复

    使用道具 举报

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2012-11-16 11:50:45 | 显示全部楼层
    牛逼啊。。。技术啊

    技术帝
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-1-12 16:11 , Processed in 0.023262 second(s), 6 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表