Chinaunix首页 | 论坛 | 博客
  • 博客访问: 58967
  • 博文数量: 3
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 60
  • 用 户 组: 普通用户
  • 注册时间: 2020-10-23 09:49
个人简介

免费试用http://hnek.net/dh/chinaunix

文章分类

分类: 网络与安全

2020-10-23 10:12:49

最近一段时间不太平,好多服务器都被黑客攻击了,啥都不干就是流量攻击,让被攻击对象触发机房或是数据中心的监控规则,切断网络服务。

简单的说就是这帮人,控制N多台机器集中访问网站,让你的网站瘫痪。

我简单的想了个解决办法:

  1. 开CDN服务,但是这个是要花钱的,并且攻击也是要消耗你的CDN费用的。钱多的可以试试这个;

  2. 域名解析那里,可以进行权重控制,解析到不同的服务器上,服务器被打死之后,直接切换另外的服务器。钱多的可以试试这个;

  3. 服务器上安装安全软件,限制相应,不管你请求有多少,我一秒内就响应固定的次数,安全软件拦截些异常访问,屏蔽些IP都能减轻服务器压力。

第三条目前我使用的经验来看,比较适合小规模的流量攻击,大规模的还是不行的。

推荐第三条的原因:这个比较适合钱少的人使用。

实现方式:centos+宝塔面板+安全软件+百度 RASP

费用方面:基本上免费实现

设置实施:

1.对单个网站进行限流

2.安全防火墙+百度rasp

3.设置安全规则,常见需要屏蔽的ip和规则调整


阅读(50383) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~