如题,静态文件可以正常访问,PHP无响应
看nginx日志同一个某个php url被大量请求,目前弄了5台负载均衡在扛,每台每天都有数百万个请求,并且IP地址都不同。
暂时只能手动在nginx配置里边对请求的URL屏蔽,但攻击者更换地址就得手动重新改配置了,有啥好办法可以自动预防阻挡这种攻击?
如题,静态文件可以正常访问,PHP无响应
看nginx日志同一个某个php url被大量请求,目前弄了5台负载均衡在扛,每台每天都有数百万个请求,并且IP地址都不同。
暂时只能手动在nginx配置里边对请求的URL屏蔽,但攻击者更换地址就得手动重新改配置了,有啥好办法可以自动预防阻挡这种攻击?
如果只是访问并不是实质cc攻击的,实质的cc攻击还需要这些主机还反复且间隔极短的请求这个页面,这才构成DDOS。而防护来说的话最好不要在Web服务器或者脚本程序里做防护(即使做也只能做简单防护),因为这也并不比处理页面所消耗的资源少多少。这种攻击最好交由专门的防火墙程序去防护,这样才是有效且高效的。
15 回答8.4k 阅读
2 回答2.4k 阅读✓ 已解决
1 回答1.6k 阅读✓ 已解决
1 回答1.8k 阅读✓ 已解决
1 回答3k 阅读
1 回答1.1k 阅读✓ 已解决
3 回答894 阅读
没找到比较好的办法,最终通过多架了几台服务器做负载均衡硬抗下来...