小流量的CC找到IP直接封了就OK,就怕大流量的洪水CC,根本防不住,请教下各位MJJ,关于大流量的CC该怎么防御?
现在总裁烈马没有假墙了改DD CC了
CERA的高防好像也防不住高并发大流量的CC 调到最高策略也不行,不知道是不是金盾防https的效果不行
最后还是接入到CF才防住。
河北省网友说:init 0复制代码
云南省网友说:最简单还是接入CDN了
四川省网友说:CC访问太有规律了,来个自动封IP就行了
湖北省网友说:便宜的防不住,贵的用不起
甘肃省网友说:直接把并发打满 封了感觉也没用,除非硬件层封住了
江西省网友说:开JS验证就行了
湖北省网友说:也要你宽带够,不然一个Js验证页面都把你宽带跑满
山西省网友说:⧸⎩⎠⎞͏༼ꐦ¤~¤ꐦ༽⎛͏⎝⎭⧹
黑龙江省网友说:不要向封了的IP返回任何东西(哪怕一个状态码)
更不要开启各类日志记录
直接丢弃连接
贵州省网友说:用什么平台?
河北省网友说:对,感觉返回状态码就占用了并发,然后攻击者大量并发占满带宽 ,直接GG,但是就是不知道市场上目前哪款防CC 的软件好用?
江苏省网友说:cf+静态全局缓存+关机
然后坐看小丑cc就行
陕西省网友说:自己研究研究写策略吧
从底层到应用层,可以拦截的地方多了去
辽宁省网友说:直接CF 缓存 + 验证
基本无视CC
河北省网友说:poweroff 或者建议酷盾cdn
福建省网友说:这个CDN 能防住?