centos7 单IP上行带宽攻击怎么防御?

image
CC攻击一般软件就可以自动防御,DDOS攻击成本太高,漏洞攻击一般很难找到漏洞。

像这种单IP攻击上行带宽的怎么自动防御?虽然可以手动找到这个IP把他封掉,但是不能24小时盯着呀?一不小心就被钻了空子,烦不胜烦!

站点环境是nginx的,站点程序是PHP的,从哪里下手好?

阅读 2.1k
1 个回答

1:可以使用nginx自带的功能做下访问限制

-.limit_conn_zone 模块 - 限制同一 IP 地址并发连接数
-.limit_request 模块   - 限制同一 IP 某段时间的访问量
-.limit_rate 模块      - 限制同一 IP 流量。

具体使用可自行百度

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题