宝塔技术-小强 发表于 2021-7-20 15:56:34

CC 请求类型详解

Nginx 防火墙8.9.3 CC 更新了一个请求类型拦截


一共是四种拦截方式

1.URL带参数 【适用全部场景,效果不佳】

例如我设置了URL带参数 60秒60次。


此刻代表的是
某个IP 60 秒内累计请求同一URL(带参数)超过 60 次,

例如: /index.php/index/login?username=admin

那么他的是代表整个URI 去计算的【/index.php/index/login?username=admin】

也就是URL 不变的情况下去请求这个URL 才会去拦截


2.URL不带参数 【适合大部分场景。默认为当前模式】



此刻代表的是

某个IP 60 秒内累计请求同一URL(不带参数)超过 60 次,

例如: /index.php/index/login?username=admin

那么他的是代表整个URI 去计算的【/index.php/index/login】

也就是URL(不带参数)不变的情况下去请求这个URL 才会去拦截




3.IP 【受到大量攻击的时候适用】





某个IP 60 秒内访问服务器内所有网站的总次数超过60次将会被拦截
建议在受到攻击的时候开启。不建议一直开启


4.IP+UA 【适用于API接口】


某个IP+UA 60 秒内访问服务器
内所有网站的总次数超过60次将会被拦截
这个建议不要开启。只适用于API 网站













宝塔技术-小强 发表于 2021-7-20 16:22:13

2021-7-21 到2021-7-22 之间更新

yuanx 发表于 2021-7-31 14:29:37



我的好像没得你的好看楠

宝塔技术-小强 发表于 2021-7-31 18:12:38

yuanx 发表于 2021-7-31 14:29
我的好像没得你的好看楠
得是测试版本的面板。,才会有这个 8.9.4 才会有

wangge520 发表于 2021-10-19 13:31:22

在网站后台查找图片的时候,由于图片数量太多,请求过多就会被封,请问怎么解决?

宝塔技术-小强 发表于 2021-10-19 14:19:29

wangge520 发表于 2021-10-19 13:31
在网站后台查找图片的时候,由于图片数量太多,请求过多就会被封,请问怎么解决? ...

后台的话,可以把IP加入白名单。或者把后台路径加入URL白名单

dvwv 发表于 2021-12-5 20:08:38

某个IP 60 秒内访问服务器内所有网站的总次数超过60次将会被拦截

这个设置会排除蜘蛛IP吗?

宝塔技术-小强 发表于 2021-12-6 11:21:14

dvwv 发表于 2021-12-5 20:08
某个IP 60 秒内访问服务器内所有网站的总次数超过60次将会被拦截

这个设置会排除蜘蛛IP吗? ...
蜘蛛不会走CC 的规则

dvwv 发表于 2021-12-6 11:32:40

宝塔技术-小强 发表于 2021-12-6 11:21
蜘蛛不会走CC 的规则

我服务器反向代理的,这个规则还有效吗?
反代服务器开启缓存,在反代这个服务器开启防火墙,里面的IP限制,这个规则能拦截吗。

宝塔技术-小强 发表于 2021-12-6 15:25:27

dvwv 发表于 2021-12-6 11:32
我服务器反向代理的,这个规则还有效吗?
反代服务器开启缓存,在反代这个服务器开启防火墙,里面的IP限 ...

反代的话,你防火墙放在最外层就行了。

反代那台机器安装防火墙。实际的机器不需要安装。

tg888666 发表于 2022-1-9 19:31:47

8.9.3为啥没有这个功能了

tg888666 发表于 2022-1-9 19:32:36

8.9.3为啥没有IP+UA这个功能了

宝塔技术-小强 发表于 2022-1-10 11:02:31

tg888666 发表于 2022-1-9 19:32
8.9.3为啥没有IP+UA这个功能了

你升级到最新版试试

Rainshaw 发表于 2022-2-15 00:57:31

请问,URL带参数,是只针对get请求吗?POST请求的formdata会不会做区分

hbcgit 发表于 2022-6-3 11:34:33

本帖最后由 hbcgit 于 2022-6-3 11:35 编辑

我们的网站遭受CC攻击(已排除DDOS攻击),之前用的是Nginx免费版防火墙,现在换成了收费版的Nginx防火墙,标准模式防不住,开启了增强模式,人机校验设为自动开启,服务器负载和CPU占用率降下来了,但网站经常无法访问,是什么情况?
页: [1] 2
查看完整版本: CC 请求类型详解