自从用了cera的杜甫没人d了,都是cc,攻击流量将近1t,咋防御。
青海省网友说:我最近也两三个站被打,一开始是Ddos,后来切到OVH加拿大E5机器上,Ddos解决了,紧接着就来了CC!
我CC防御是自己写的防御系统,在近一个月的攻防实测中,逐步完善CC防御模块!现在基本趋于完成,误封率在0.3%以内!从攻击到攻击停止,正规流量请求未出现过502等打不开的情况!
被攻击时,Nginx最高并发2W+,TCP连接数最高 120W+(16核的CPU基本满载了),检测到攻击后自动启动防御,5分钟内Nginx并发降到300以内,TCP连接数降到1.5W以内,CPU,内存等都恢复正常!
这里给你个提示,你自己写或者找人写个,检测工具,检测到攻击了,就屏蔽掉所有国外IP,这样攻击力度就会下降三分之二以上!
其余的国内IP的CC攻击,稍微编写个防御规则,就能解决!
具体怎么写,就仁者见仁智者见智了!
山东省网友说:很简单,首先叫机房开金盾过滤一层,剩下的自己靠nginx自带的拦截就行 频率设置低一点,触发就封禁
四川省网友说:问问顶部广告老板
山东省网友说:给d大打钱
广东省网友说:业界难题,强如DMIT也只能挨打。
河北省网友说:@domin
这位尊贵用户需要大佬您的帮助
辽宁省网友说:联系客服
山东省网友说:你的规则卖吗
河北省网友说:开日志 总结规律 不错的学习机会
吉林省网友说:上CDN 机器换高配
江西省网友说:不好意思,暂时没有卖这个程序的想法!
山东省网友说:好,非常好
广东省网友说:这里的人不都是开CF的5秒盾吗?