当前位置: 首页 > news >正文

台湾省网站建设_网站建设公司_在线客服_seo优化

建设银行 网站设置密码,微商城运营方案,汽车行业网站建设比较好,e龙岩官网登录大公司就不说了#xff0c;付费CDN#xff0c;防火墙#xff0c;WAF#xff0c;大流量#xff0c;一般也会配置专门的安全问题响应团队。今天侧重讨论一下中小型网站如何#xff08;优雅#xff09;防范CC攻击。中小站点安全问题通病#xff1a;对安全问题不重视#… 大公司就不说了付费CDN防火墙WAF大流量一般也会配置专门的安全问题响应团队。今天侧重讨论一下中小型网站如何优雅防范CC攻击。中小站点安全问题通病对安全问题不重视不少iptables都是默认的主要目标是网站能正常工作当然也没有专门的安全运维人员。即使有的话可能只有一个而且还要兼它职中小企业多是如此现实就是这样。之前曾帮朋友网站应对过CC攻击现将一些方案、心得分享给大家。如果执行以下方面有难题或还未能解决可以试试软件防火墙虽然普便来说WAF都是几十万上百万但市面上还是有个别平民化产品小而美如ShareWAF我测试过效果不错不多讲了有兴趣自己去搜一下以免说广告。下面是正题1.封IP。IP写到防火墙黑名单。分析访问日志封异常IP。个人评价不优雅被动但简单粗暴有一定效果。不过一般现在攻击方都是拉一堆肉鸡和IP池做代理而且动态IP也是变动的流量特别大的几个IP封了还好说所有攻击IP都封掉不现实。而且解封也有点麻烦需要自己写脚本处理。2.服务器限流。比如使用nginx做反向代理可以增加设置限流。limit_conn_zonelimit_req_zone个人评价有用相对优雅nginx的漏桶算法还是不错的。但是还是容易误杀需要对网站性能有充分理解再来设置。3.根据请求特征拒绝访问。比如User-Agent或者是refer里面会有一些固定信息可以作为nginx拦截的依据。作为被动防御还是有用的拦截到疑似请求后nginx直接返回403。个人评价基本必备不过限制UA的时候用得多些主要是能用于反爬虫。当然现在已经有很多开源变化UA的方法了。对于refer特征一致的请求拦截效果意好变化的UA嘛有些尴尬上面我讲的那个软件对于反爬虫效果非常棒。忍不住又讲一声。4.请求跳转转给攻击方就是nginx根据请求特征重定向到其它页面。建议别顺手写google万一被谷歌判罚了就麻烦了。可以设置成攻击你的来源给他打回去。个人评价也算优雅就是返回去的请求并不一定能给攻击方造成压力不过个人觉得这样的处理压力应该会比直接返回403、404来得大。5.用CDN带的CC防御功能个人评价没用过不评价。欢迎有用过的朋友反馈下效果。6.提高网站性能个人评价如果是在限流情况下还能被CC攻击搞崩的网站的确也需要性能自测一波优化下代码了。
http://www.lebaoying.cn/news/7620.html

相关文章:

  • 网站开发美工总结网络优化面试问题
  • dw网站站点正确建设方式制作网站首页psd
  • 下载类网站如何做新的营销模式有哪些
  • 网站建设vpswordpress附件分离
  • 南京较好的网站制作公司小程序界面设计模板
  • 接单子做网站词网站点击率如何做
  • 网站宽度设置wordpress+电脑微信登陆不了
  • 做电影网站的资源从哪里换企业门户网站有哪些
  • 移动网站设计方案打字网站怎么做
  • icp备案通过了 怎么修改我的网站用易语言做网站如何
  • dw怎么切片做网站莱芜金点子最新招聘电子版
  • 网站建设辶首选金手指十五有一个专门做演讲的网站
  • 网站的服务器是什么淘宝网站怎么做的好
  • 三合一网站搭建价格厦网站建设培训学校
  • 漯河网站优化服装织梦网站源码
  • 成都网站开发费用泰安中推网络科技有限公司
  • 做网站 简单外包山东烟台最新消息今天
  • 做的网站 只显示代码手机网站建设沈阳
  • 西山区城市建设局网站wordpress设置主页
  • 网站设计全包宽带动态ip如何做网站访问
  • 网站开发市场规模京东商城网上购物登录
  • 网站标题字体大小网站首页模版
  • 个人网站网站服务器企业网站建设亮点
  • 网站推广软件污wordpress xmmpp
  • 济南网站建设_美叶网络如何给异地网站做镜像
  • 织梦网站系统删除做网站买虚拟主机
  • 宁波做网站优化的公司word怎么做网站
  • 做兼职有哪些网站企业管理软件定制开发
  • 那里做网站最好刚开始做写手上什么网站
  • 共享vps可以做网站吗菏泽小程序开发制作