设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 208|回复: 19

分享一个可以减缓ddos(cc、资源消耗、放大攻击)的方法

[复制链接]

2

主题

63

回帖

148

积分

注册会员

积分
148
发表于 2019-7-24 19:20:46 | 显示全部楼层 |阅读模式
本帖最后由 mjjlover 于 2019-7-24 19:57 编辑

刚刚在另外一个帖里看到有人问怎么防御ddos估计,分享一个免费的方法

我也是小白,这几天在研究,如果有不正确的地方请指教


nginx的配置中,可以限制每个IP的链接数和带宽,把这两个都配上合理的值,在不影响用户体验的情况下可以减缓ddos攻击的危害。
我的想法是只开放nginx监听的端口,所有的请求都从这里转发,应该有点作用吧

https://zh.m.wikipedia.org/zh-tw/阻斷服務攻擊
ddos有很多类型的,对于那种有钱的,直接打没有开放的端口都能把你带宽打满的没用,但其他类型的应该有用
比如我服务器只监听tcp的443端口,我nginx的tcp上下文和http上下文都配置了带宽和链接数限制,应该对那种资源消耗型或者用sync洪水让我链接数耗尽那种有用吧
小白请大佬们指正
回复

使用道具 举报

287

主题

1680

回帖

4307

积分

论坛元老

积分
4307
发表于 2019-7-24 19:26:37 | 显示全部楼层
原来是注册会员
怪不得那么弱智
回复

使用道具 举报

32

主题

374

回帖

888

积分

高级会员

积分
888
发表于 2019-7-24 19:24:53 | 显示全部楼层
最好的减缓ddos的方法就是
发帖 大佬我错了

回复

使用道具 举报

32

主题

520

回帖

1262

积分

金牌会员

积分
1262
发表于 2019-7-24 19:29:11 | 显示全部楼层
打IP 会走NGINX ? 楼主让我上了一课 佩服
回复

使用道具 举报

35

主题

1794

回帖

3747

积分

论坛元老

积分
3747
发表于 2019-7-24 19:23:58 | 显示全部楼层

周润发 发表于 2019-7-24 19:23

打IP 会走NGINX ? 楼主让我上了一课 佩服

只用nginx监听特定端口,其他端口都不开放,所有的请求都通过这个端口转发,应该有点作用吧
回复

使用道具 举报

24

主题

3930

回帖

8026

积分

论坛元老

积分
8026
发表于 2019-7-24 19:24:06 | 显示全部楼层

mjjlover 发表于 2019-7-24 19:28

只用nginx监听特定端口,其他端口都不开放,所有的请求都通过这个端口转发,应该有点作用吧 ...

你真的知道什么是ddos吗?ddos你关着端口照样能打
回复

使用道具 举报

2

主题

63

回帖

148

积分

注册会员

积分
148
 楼主| 发表于 2019-7-24 19:28:10 | 显示全部楼层

公众号 发表于 2019-7-24 19:32

你真的知道什么是ddos吗?ddos你关着端口照样能打

这个明白,但是你关着端口不处理来包,相对处理那些伪装的请求包,危害要小一些吧
回复

使用道具 举报

38

主题

753

回帖

1642

积分

金牌会员

积分
1642
发表于 2019-7-24 19:23:00 | 显示全部楼层
Googlebot: 走,下一家
mjjlover 发表于 2019-7-24 19:38

这个明白,但是你关着端口不处理来包,相对处理那些伪装的请求包,危害要小一些吧 ...

ddos是直接把你带宽占满,你端口开或关没有任何影响
回复

使用道具 举报

2

主题

63

回帖

148

积分

注册会员

积分
148
 楼主| 发表于 2019-7-24 19:32:53 | 显示全部楼层

公众号 发表于 2019-7-24 19:40

ddos是直接把你带宽占满,你端口开或关没有任何影响

直接可以把带宽打满的没用,其他类型的攻击可以减缓一些吧
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2019-7-24 19:28:00 | 显示全部楼层
你这顶多可以防CC

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-12-19 20:15 , Processed in 0.017389 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表