当前位置:论坛首页 > Linux面板 > 求助

【已回应】nighx新版防火墙cc

发表在 Linux面板2019-11-16 09:52 [复制链接] 4 1262

60/30,自动触发模式开增强,浏览器验证开了,难道拦截不了2000左右并发的CC攻击,还限制了流量
使用道具 举报 只看该作者 回复
发表于 2019-11-16 10:05:45 | 显示全部楼层
软件防火墙性能不如硬件防火墙,面板上的防火墙作用于OSI七层协议的应用层,到达这一层就是靠触发规则去进行拦截,实质上已经是消耗了大量的网络资源,只是在返回信息的时候抛给cc攻击者一个错误请求,如果没有软件防火墙,配置过低的服务器可能服务直接就挂掉了。硬件防火墙作用在第四层网络层,可以直接将触发规则的ip或者ip段禁止访问,这样的设备大概要五位数起步,最著名的就是F5。
使用道具 举报 回复 支持 1 反对 0
发表于 2019-11-16 10:07:03 | 显示全部楼层
可以根据实际情况动态调整cc攻击的配置。可以私聊我看下你的防火墙配置2839983100  加下我的QQ,记得做下问题备注  不写备注不加
使用道具 举报 回复 支持 反对
发表于 2019-11-16 11:19:33 | 显示全部楼层
能软抗2000并发的机器已经比较厉害了。如果有需求建议上硬防。
使用道具 举报 回复 支持 反对
发表于 2019-11-17 16:51:22 | 显示全部楼层
上CF试试
使用道具 举报 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表