服务器租用如何防御CC攻击

admin3年前云服务器106

服务器租用防御CC攻击的方法:1、分析访问日志,将异常IP写到防火墙的黑名单中;2、使用nginx做反向代理,并增加设置限流;3、根据请求特征拒绝访问,如User-Agent或refer会有一些固定信息,可作为nginx拦截的依据;4、使用nginx根据请求特征重定向到其它页面;5、使用CDN防御CC攻击,能减小被攻击的威胁。

具体内容如下:

1、封IP

IP写到防火墙黑名单。分析访问日志,封异常IP。

个人评价:不优雅,被动,但简单粗暴有一定效果。不过一般现在攻击方都是拉一堆肉鸡和IP池做代理,而且动态IP也是变动的,流量特别大的几个IP封了还好说,所有攻击IP都封掉不现实。而且解封也有点麻烦,需要自己写脚本处理。

2、服务器限流

比如使用nginx做反向代理,可以增加设置限流:

limit_conn_zone

limit_req_zone

个人评价:有用,相对优雅,nginx的漏桶算法还是不错的。但是还是容易误杀,需要对网站性能有充分理解再来设置。

3、根据请求特征拒绝访问

比如User-Agent或者是refer,里面会有一些固定信息,可以作为nginx拦截的依据。作为被动防御还是挺有用的,拦截到疑似请求后nginx直接返回403。

个人评价:基本必备,不过限制UA的时候用得多些,反爬虫比别。当然,现在已经有很多开源变化UA的方法了。对于refer特征一致的请求拦截效果意外的好。

4、请求跳转

就是nginx根据请求特征重定向到其它页面。建议别顺手写baidu.com,万一被百度判罚了就麻烦了。可以设置成攻击你的来源,给他打回去。

个人评价:也算优雅,就是返回去的请求并不一定能给攻击方造成压力,不过个人觉得这样的处理压力应该会比直接返回403、404来得大。

5、用CDN带的CC防御功能

这些都是防御cc攻击比较有效的方法,另外找一个有实力的服务商也可以减小被攻击的威胁,在机房都在T3以上标准,防御设施齐全,有专业技术团队提供7x24小时服务,可以很好的增加服务器的安全性。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

企业建站要如何选择服务器的配置?

Web服务器是网站搭建的必备,有了Web服务器,网站的页面才能够让全世界各地的用户浏览访问到。据业内数据统计了解,大约有90%的用户选择租用服务器,主要是为了搭建和部署自己的网站。用户想要搭建网站,就...

云服务器的技术优势有哪些

云服务器的技术优势有:1.易操作性,操作简单;2.服务性强,可随时调节配置;3.易用性高,可扩展性好;4.经济实惠,项目成本低;具体分析如下:1.易操作性云服务器实际操作管理页面简易,彻底自助式,而且...

如何保护租用的香港服务器

保护租用香港服务器的方法:1、在香港服务器骨干节点上配置防火墙,提高服务器防御能力;2、对香港服务器访客来源进行检查,排查假ip地址,提高网络安全性;3、定期对香港服务器进行扫描,及时清理服务器潜在漏...

如何正确的挑选国内的高防服务器

正确选购国内高防服务器的方面:1. 服务商提供的服务器是否能保障数据的安全,是否有专门的防护墙。2. 服务器上的带宽是否是独立带宽,看系统的稳定性是否符合在线率的要求。3. 高防服务器带宽是否强大的承...

美国服务器有哪方面的优势

美国服务器的优势有:1、美国服务器的带宽和IP资源充足;2、美国服务器接入海底光缆,全球访问速度快;3、美国服务器能满足特殊行业的需求,如金融、游戏、直播等高风险行业;4、美国服务器的整体价格是比较便...

美国服务器租用与托管有什么区别

美国服务器租用与托管的区别是:美国服务器租用是用户没有购买服务器主机硬件,只需将对美国服务器的需求告知IDC商,然后IDC商提供相应美国服务器配置,且用户只是在租用期间才具有美国服务器的使用权;而美国...