全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1310|回复: 23

[Windows VPS] 这种攻击方式如何防御?

[复制链接]
发表于 2020-3-9 16:28:34 | 显示全部楼层 |阅读模式
比如你有一个耗费MYSQL的查询程序。。。不能关。。虽然你套了CF  但是对方可以让你CPU 100%效果一样是网站打不开。。



这种攻击方式就奇特在。。我不知道他是哪里弄的网页木马程序。。


只要用户访问这个网页。。那么访问这个网页的用户就会成为攻击源。。。 这种攻击方式导致的就是你封IP都不行。。


因为他们都是真实的用户。。而且IP会变。。。攻击者没有挂代理IP之类的。。

而是让巨量的真实用户访问你的MYSQL查询端口。。。。达到CPU 100%   这种要怎么破??
发表于 2020-3-9 22:52:00 来自手机 | 显示全部楼层
好东东 发表于 2020-3-9 17:02
几十万IP的并发还谈个屁啊 不好意思太吓人了没接触过
现在这些个cc平台 也就几十台机器并发打量


都几十万ip了,上redis群集铺机器哪有搞不掂的。做好ip的频率拦截就行。然而问题还是懂改的人自然不会有这问题,不懂的话,确实只能花钱买服务。
不念 该用户已被删除
发表于 2020-3-9 16:30:05 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-3-9 16:30:20 | 显示全部楼层
换端口瞎猜的,楼下回答
--< My honor left a long time ago. 吾之荣耀,离别已久。——《英雄联盟》 >--
发表于 2020-3-9 16:31:15 | 显示全部楼层
既然知道是自己网站程序的问题,那就先把这个解决了再说
发表于 2020-3-9 16:31:28 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-3-9 16:32:43 | 显示全部楼层
要么看对方查询什么
如果都是一个内容就缓存到CDN
或者进行查询限制,比如1分钟只能进行N次查询
 楼主| 发表于 2020-3-9 16:34:49 | 显示全部楼层
zimuxiaosheng 发表于 2020-3-9 16:32
要么看对方查询什么
如果都是一个内容就缓存到CDN
或者进行查询限制,比如1分钟只能进行N次查询 ...

内容是增量更新的。。已经加了CF 全部缓存命令 缓存一切。。  已经限制了 20秒只能查询一次。。


这些方案都做了还是不行。。。一天几十万IP。。。。。 一次20秒 也不行。。心态崩了。。。
发表于 2020-3-9 16:38:13 | 显示全部楼层
fyg5465666 发表于 2020-3-9 16:34
内容是增量更新的。。已经加了CF 全部缓存命令 缓存一切。。  已经限制了 20秒只能查询一次。。

吾,对方能做到这个体量,攻击力就已经不是你能招架得了
如果站点营收比较高,不能闭站的话,找知道创宇这类的专门做安全的公司
如果是小站,别扯犊子了,关站或者换域名吧
发表于 2020-3-9 16:38:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-3-9 16:38:13 | 显示全部楼层
fyg5465666 发表于 2020-3-9 16:34
内容是增量更新的。。已经加了CF 全部缓存命令 缓存一切。。  已经限制了 20秒只能查询一次。。

优化数据库啊,加索引,优化查询。
上redis啊
后台队列啊
五秒盾啊

肯定是程序查询写法有问题或者是数据库优化的有问题了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 15:38 , Processed in 0.068564 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表