全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: fyg5465666

[Windows VPS] 这种攻击方式如何防御?

[复制链接]
发表于 2020-3-9 16:40:31 | 显示全部楼层
hising 发表于 2020-3-9 16:38
优化数据库啊,加索引,优化查询。
上redis啊
后台队列啊

几十万恶意IP不是这些手段能招架的
何况我5天前刚刚实现过一个五秒盾的绕过程序
很多防御方法,只要对方量大,都失效
发表于 2020-3-9 16:42:09 | 显示全部楼层
zimuxiaosheng 发表于 2020-3-9 16:40
几十万恶意IP不是这些手段能招架的
何况我5天前刚刚实现过一个五秒盾的绕过程序
很多防御方法,只要对方 ...

后端继续优化吧,数据库多上几套轮询
这种情况如果是模拟真实查询,自己扛不住就是优化问题和后端问题了。
发表于 2020-3-9 16:42:56 | 显示全部楼层
肉鸡够多或者手握的网站流量够大,才能用流量堆出这样的效果,这种流量很难清洗
 楼主| 发表于 2020-3-9 16:43:30 | 显示全部楼层
心态崩了。。说了你们可能不信。。我IP不超过100.。。不知道是谁。。。TMD的。。
发表于 2020-3-9 16:45:46 | 显示全部楼层
本帖最后由 hasamol7468 于 2020-3-9 16:46 编辑

你看看有没有referer 他有可能想挂广告那样挂在别的站上了,如果是的话判断下来源就行
另外查询前可以设置验证 无论是验证码还是cookie 反正不要直接一个链接可以一直查
查询时结果做好缓存 一定时间内的请求都返回缓存,不要每次查询都去sql
最好后期把网站程序优化一下
 楼主| 发表于 2020-3-9 16:49:24 | 显示全部楼层
hasamol7468 发表于 2020-3-9 16:45
你看看有没有referer 他有可能想挂广告那样挂在别的站上了,如果是的话判断下来源就行
另外查询前可以 ...

有这些能力的人 不会在这里提问了吧。。。就是不会改造程序
发表于 2020-3-9 16:56:15 | 显示全部楼层
攻击者知道你的 MySQL 服务 IP 和端口吗?是你同服务器的还是已经分布式?我现在理解为攻击者直接攻击你的数据库而不是网站,如果是同网站服务器直接攻击你的 MySQL 就换个端口,最好能分布式,把 MySQL 转移到其他机器上,单独给你网站权限,这样也比较好排查。
发表于 2020-3-9 16:59:22 | 显示全部楼层
原理倒是不复杂,劫持一个大站上的JS资源文件加几行代码就能搞定,五年前就有过相关例子。

不知道你这需要动用查询的是什么情况,如果是登陆或者发表什么之类的可以加验证码,搜索用谷歌百度之类的站内代替。另外楼上说的检测referer也可以试试看,不一定有用因为JS代码完全可以伪造referer的。
发表于 2020-3-9 17:02:28 | 显示全部楼层
实际上网站静态化,可以起码解决不能访问问题
发表于 2020-3-9 17:02:54 | 显示全部楼层
本帖最后由 好东东 于 2020-3-9 17:04 编辑

几十万IP的并发还谈个屁啊 不好意思太吓人了没接触过
现在这些个cc平台 也就几十台机器并发打量

几十万IP相当于几十万台攻击源同时打你 这谁顶得住

看你的回复你站才100多正常用户
几十万IP 你是不是看错了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-7 04:52 , Processed in 0.060590 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表