全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1749|回复: 4

使用自己开发的脚本结合nginx+squid防御任意穿墙CC攻击

[复制链接]
发表于 2015-8-28 15:43:00 | 显示全部楼层 |阅读模式
最近,因为CC穿墙攻击头痛,金盾开启验证码功能误封太多,不得已自己开发防护,结合nginx的强大过滤功能和squid的很好缓存功能成功进行了无数次过滤,加上自己写了iptables过滤脚本,成功防护了无数次攻击,今天给大家看看我的防护效果。

请参考链接:http://www.hostloc.com/thread-286953-1-1.html

有需要的大家可以交流经验。联系QQ 87180023
发表于 2015-8-29 00:33:21 | 显示全部楼层
靠限制和缓存来防CC没有多大的卵用,任何攻击和防御都有临界点。。。。。

一旦跨过临界点就完蛋。。。。


防CC的话  主要还是得把访问者和攻击者区分开,这样才是治标治本。。。。。。

发表于 2015-8-28 18:56:50 | 显示全部楼层
不还是nginx的limit_req和conn吗?要squid作甚
发表于 2015-8-28 23:54:35 | 显示全部楼层
请发URL,只CC,不DD
发表于 2015-8-29 08:52:01 | 显示全部楼层
Kvm 发表于 2015-8-29 00:33
靠限制和缓存来防CC没有多大的卵用,任何攻击和防御都有临界点。。。。。

一旦跨过临界点就完蛋。。。。

同意这个说法
当你的服务器数量大于肉鸡数量
再也不用怕了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-6 03:48 , Processed in 0.060928 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表