当前位置:论坛首页 > Linux面板 > 求助

【待反馈】nginx防火墙形同虚设,cc完全检测不到

发表在 Linux面板2021-4-15 10:27 [复制链接] 16 5352

IMG_20210415_101422.jpg IMG_20210415_101914.jpg IMG_20210415_101930.jpg IMG_20210415_102010.jpg

对方是从我站点的两个api接口打的,买了宝塔的nginx防火墙,但是好像完全,但是完全拦不住,没有一点点效果,我设置的频率是1秒5次,人家一秒刷了几十次都检测不到,而且并没有换IP,同一个IP刷的,是我的设置出问题了吗

还有一个bug反馈,为什么设置全局配置的时候自动吧单个站点都重置了,不是说不是说只对新添加的有效嘛

请求支援,孩子被打怕了
请求支援!
使用道具 举报 只看该作者 回复
发表于 2021-4-15 10:33:11 | 显示全部楼层
你设置1S 5次有啥用。

啊啊啊啊啊?  发表于 2021-4-15 11:39
使用道具 举报 回复 支持 反对
发表于 2021-4-15 10:40:50 | 显示全部楼层



之前请求频率好高...
使用道具 举报 回复 支持 反对
发表于 2021-4-15 10:45:28 | 显示全部楼层

我当时插件自带的频率都试了,同样的条件下,一般模式完全拦不住,开增强验证码验证就瞬间栏几百个,但是其他人需要调用api接口的正常用户也被栏了。。。
使用道具 举报 回复 支持 反对
发表于 2021-4-15 11:00:34 | 显示全部楼层



根据日志我现在设置的1s2次,还是没有用,一个也没拦到,日志还在涨
使用道具 举报 回复 支持 反对
发表于 2021-4-15 11:04:25 | 显示全部楼层

ddddddddddddd
使用道具 举报 回复 支持 反对
发表于 2021-4-15 11:14:23 | 显示全部楼层

还在线嘛哥
使用道具 举报 回复 支持 反对
发表于 2021-4-15 11:47:33 | 显示全部楼层
默认就行了60S60次。或者60秒30次
使用道具 举报 回复 支持 反对
发表于 2021-4-15 11:51:44 | 显示全部楼层
宝塔技术-小强 发表于 2021-4-15 11:47
默认就行了60S60次。或者60秒30次

好的我设置看看效果
使用道具 举报 回复 支持 反对
发表于 2021-4-15 11:58:11 | 显示全部楼层
宝塔技术-小强 发表于 2021-4-15 11:47
默认就行了60S60次。或者60秒30次

没有用啊,还是拦不住。。。
使用道具 举报 回复 支持 反对
发表于 2021-4-15 13:11:48 | 显示全部楼层
宝塔技术-小强 发表于 2021-4-15 11:47
默认就行了60S60次。或者60秒30次

还是没有用……
使用道具 举报 回复 支持 反对
发表于 2021-4-15 14:26:42 | 显示全部楼层

那就没有到这个阈值呗。
使用道具 举报 回复 支持 反对
发表于 2021-4-18 09:58:34 | 显示全部楼层
宝塔技术-小强 发表于 2021-4-15 14:26
那就没有到这个阈值呗。

这个阈值有最低值和最高值嘛,API接口防御是指用户调用本站API嘛,听说cc只能防index页面的是这样吗,那如果其他人通过频繁请求本站api发起cc防火墙是不是可以防呢,我这样填写的是正确的吗,需不需要加具体链接域名啥的
使用道具 举报 回复 支持 反对
发表于 2021-4-18 20:33:22 | 显示全部楼层
宝塔技术-小强 发表于 2021-4-15 14:26
那就没有到这个阈值呗。

求回复啊大神
使用道具 举报 回复 支持 反对
发表于 2021-4-18 22:33:06 | 显示全部楼层
是这样的,宝塔的CC防御是根据频率来做的,它本身的防御能力有限,而且会封掉正常流量,现在处理好了吗?如果没有,我可以帮你看一下。
使用道具 举报 回复 支持 反对
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表