找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: loning

如何加快csf防火墙block ip的速度(送自己写的防CC脚本)

[复制链接]

204

主题

7386

回帖

1万

积分

论坛元老

积分
15420
发表于 2011-12-3 11:58:39 | 显示全部楼层
判断reffer。。。
回复

使用道具 举报

113

主题

1万

回帖

2万

积分

论坛元老

积分
21183
发表于 2011-12-3 12:59:13 | 显示全部楼层
可以试试用KVDB来判断。
回复

使用道具 举报

17

主题

67

回帖

205

积分

中级会员

积分
205
 楼主| 发表于 2011-12-3 13:01:58 | 显示全部楼层
原帖由 wdlth 于 2011-12-3 13:01 发表


可以试试用KVDB来判断。

神马是KVDB?。。
回复

使用道具 举报

17

主题

67

回帖

205

积分

中级会员

积分
205
 楼主| 发表于 2011-12-3 15:28:01 | 显示全部楼层
原帖由 domin 于 2011-12-3 04:19 发表


直接通过iptables封不就行了吗, 为什么要用csf

CSF有临时表、永久表、防SYN、防FLOOD。。。
基本都能kill掉。。然后就剩下一些CC了。分析一下日志就好了,今天服务器很正常。
回复

使用道具 举报

17

主题

67

回帖

205

积分

中级会员

积分
205
 楼主| 发表于 2011-12-3 15:29:23 | 显示全部楼层
原帖由 fw2you 于 2011-12-3 11:57 发表



看来以后要加referer了

加了referer还要模拟爬虫、而且还要爬图片、而且每次间隔不能太短,否则把window打开大一点,照样全部封死,当然也得要求服务器性能好一些
回复

使用道具 举报

71

主题

3906

回帖

8083

积分

论坛元老

积分
8083
发表于 2011-12-3 15:30:26 | 显示全部楼层
防SYN...无语
回复

使用道具 举报

17

主题

67

回帖

205

积分

中级会员

积分
205
 楼主| 发表于 2011-12-3 15:31:16 | 显示全部楼层
原帖由 莫桑比特 于 2011-12-3 11:56 发表




  直接上CC软防,几十万CC无视

求linux下的。。。
我这边的CC主要是1、2秒才发一个请求,那边机器多,应该是叫做非饱和攻击吧。nginx都不503。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 19:47 , Processed in 0.022979 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表