我有一台服务器遭遇了类似于SYN FLOOD的攻击。
目前对方有几百个IP,每分钟换几个,轮流向我IP发包。
试过利用nginx限制速率,发现和http网站没啥关系,是直接对网卡进行的IN流量。
目前常驻5个线程,占用了大概1MB/s的宽带,每小时跑2G流量左右。
请问这种情况该如何配置TC流量限制或IPTABLES防火墙?
要求是限制所有IP(不是指定IP)的上传速率最大20KB/s。
PS.服务器是VOXILITY高防无限流量,限制了其余IP只留下5个常驻发包IP。
非常感谢!
我有一台服务器遭遇了类似于SYN FLOOD的攻击。
目前对方有几百个IP,每分钟换几个,轮流向我IP发包。
试过利用nginx限制速率,发现和http网站没啥关系,是直接对网卡进行的IN流量。
目前常驻5个线程,占用了大概1MB/s的宽带,每小时跑2G流量左右。
请问这种情况该如何配置TC流量限制或IPTABLES防火墙?
要求是限制所有IP(不是指定IP)的上传速率最大20KB/s。
PS.服务器是VOXILITY高防无限流量,限制了其余IP只留下5个常驻发包IP。
非常感谢!
7 回答5.5k 阅读
4 回答4.1k 阅读
2 回答880 阅读✓ 已解决
2 回答3.4k 阅读
1 回答1.1k 阅读✓ 已解决
2 回答1.4k 阅读✓ 已解决
1 回答1.5k 阅读✓ 已解决
Netem 可以试试