当前位置:论坛首页 > Linux面板 > 建议

【已记录】nginx防火墙cc防护有待加强,这一类cc防御不了

发表在 Linux面板2019-10-5 00:43 [复制链接] 2 1354

你好,看了下nginx防火墙,cc的防御规则默认是
  • 60 秒内累计请求同一URL超过 100 次,触发CC防御,封锁此IP 300


可是我这边遇到的cc攻击是这样,“同一ip ,请求很多不同的url,每个相同的url只请求一次”,按照这样的攻击方式,目前宝塔提供的cc防御规则是没法屏蔽这一类的。希望宝塔能加强一下这一类的cc攻击规则。比如有针对同一ip,xx秒内累计请求同一站点 xx次,触发cc防御。

这样就完美了。也希望宝塔越办越好。



使用道具 举报 只看该作者 回复
发表于 2019-10-5 09:43:57 | 显示全部楼层
好的 感谢你的提议 已经记录 会反馈到开发那边的
使用道具 举报 回复 支持 反对
发表于 2019-10-7 01:14:40 | 显示全部楼层
河妖 发表于 2019-10-5 09:43
好的 感谢你的提议 已经记录 会反馈到开发那边的

但是我这种方案,也有一个问题,就是如果百度爬虫或者其他搜索引擎爬虫抓取速度过快的话,容易误判。所以还得细细思考下此类问题如何更好的解决我说的那一类的cc攻击。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表