当前位置:论坛首页 > Linux面板 > 求助

【已解答】nginx防火墙封锁功能没实质作用,形同虚设

发表在 Linux面板2022-12-18 19:06 [复制链接] 5 3665

nginx防火墙封锁功能没实质作用,形同虚设被封锁的ip照样给服务器带来请求,使服务器直接瘫痪
如图:被封锁的ip不停的给服务器请求,虽然服务器在接收到封锁ip后会用444断掉链接,但是这样已经使服务器资源耗尽
使用道具 举报 只看该作者 回复
发表于 2022-12-18 21:24:10 | 显示全部楼层
444 就是这样的,因为在网络层上还是会重新进行握手链接,之后再进入应用层由 nginx 发起主动断开链接,这个过程就会产生资源消耗(nginx 子进程执行 lua 脚本),所以需要配合防火墙,官方有建议搭配 fail2ban 进行封锁,留意一下相关页面上的设置提示哦。

支持,蓝易云大带宽服务器:www.tsyvps.com  发表于 2022-12-18 21:48
使用道具 举报 回复 支持 反对
发表于 2022-12-19 09:33:19 | 显示全部楼层
您好,如一楼描述的那样nginx防火墙作为应用层防火墙,处理攻击也是要消耗服务器资源,所以需要配合系统防火墙使用。
使用道具 举报 回复 支持 反对
发表于 2022-12-19 16:24:57 | 显示全部楼层
Xeath 发表于 2022-12-18 21:24
444 就是这样的,因为在网络层上还是会重新进行握手链接,之后再进入应用层由 nginx 发起主动断开链接,这 ...

如果是这样的封锁只是让资源占用减少,虽然也能起到作用。但是做为防火墙使用的话,这个功能比起其他防火墙软件就差了这一点了。其他防火墙如云锁、安全狗等都是封锁就是直接访问不了的,不会再占用资源了。只有这样面对Cc攻击才能防住,现在宝塔的防御实际上是防不住CC攻击,就好比我服务器一样,封锁了几百个ip,这几百个ip不停的再444,服务器照样瘫痪。
不看过程的话就是:封锁=服务器照样瘫痪
个人建议
使用道具 举报 回复 支持 反对
发表于 2022-12-19 16:40:50 | 显示全部楼层
71268126 发表于 2022-12-19 16:24
如果是这样的封锁只是让资源占用减少,虽然也能起到作用。但是做为防火墙使用的话,这个功能比起其他防火 ...

您好,已经反馈开发,如果有其他疑问或者建议直接联系我们的开发QQ:1249648969
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表