- 資訊首頁(yè) > 互聯(lián)網(wǎng) >
- Linux簡(jiǎn)單的防止CC攻擊
Nginx 0.7開(kāi)始提供了2個(gè)限制用戶(hù)連接的模塊:NginxHttpLimitZoneModule 和 NginxHttpLimitReqModule。NginxHttpLimitZoneModule可以根據條件進(jìn)行并發(fā)連接數控制。NginxHttpLimitReqModule可以根據條件進(jìn)行請求頻率的控制。http {limit_zone my_zone $binary_remote_addr 10m;limit_req_zone $binary_remote_addr zone=my_req_zone:10m rate=1r/s;}server {...location ~ ^/blog/(index|forumdisplay|viewthread).php$ {limit_conn myzone_bbs 3;limit_req zone=bbs burst=2 nodelay;...}
應用這條規則后,blog目錄下的index.php、forumdisplay.php和viewthread.php這些頁(yè)面同一個(gè)IP只許建立3個(gè)連接,并且每秒只能有1個(gè)請求(突發(fā)請求可以達到2個(gè))。
另外我們可以找個(gè)腳本來(lái)封攻擊者的IP.訪(fǎng)問(wèn)者通過(guò)瀏覽器正常訪(fǎng)問(wèn)網(wǎng)站,與服務(wù)器建立的連接一般不會(huì )超過(guò)20個(gè),我們可以通過(guò)腳本禁止連接數過(guò)大的IP訪(fǎng)問(wèn)以下腳本通過(guò)netstat命令列舉所有連接,將連接數最高的一個(gè)IP如果連接數超過(guò)150,則通過(guò) iptables 阻止訪(fǎng)問(wèn):建立腳本vi stop.sh
#!/bin/shstatus=`netstat -na|awk '$5 ~ /[0-9]+:[0-9]+/ {print $5}' |awk -F ":" -- '{print $1}' |sort -n|uniq -c |sort -n|tail -n 1`NUM=`echo $status|awk '{print $1}'`IP=`echo $status|awk '{print $2}'`result=`echo "$NUM > 150" | bc`if [ $result = 1 ]thenecho IP:$IP is over $NUM, BAN IT!/sbin/iptables -I INPUT -s $IP -j DROPfi
運行crontab -e,將上述腳本添加到crontab每分鐘自動(dòng)運行:*/1 * * * * /root/stop.sh
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站