宝塔51特惠活动,企业版1099元/年,送SSL证书,最高立减2万元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【疑难】怎么限制同一个IP一分钟内POST的次数?

发表在 Linux面板2022-3-6 12:31 [复制链接] 6 2440

有人对接口发起了POST攻击,CC防御只能限制GET请求,怎么限制同一个IP一分钟内POST的次数?
使用道具 举报 只看该作者 回复
发表于 2022-3-6 12:35:35 | 显示全部楼层
其实可以在业务代码里 限制请求速率, 超出后 可以把这个ip的所有请求给丢掉
使用道具 举报 回复 支持 反对
发表于 2022-3-6 12:41:55 | 显示全部楼层
xcsoft 发表于 2022-3-6 12:35
其实可以在业务代码里 限制请求速率, 超出后 可以把这个ip的所有请求给丢掉 ...

按这个逻辑,GET也可以在业务代码里过滤,攻击都可以在业务代码里过滤了。
防火墙的作用就是防护的,不能啥都在业务里吧
使用道具 举报 回复 支持 反对
发表于 2022-3-6 14:21:52 | 显示全部楼层
istill 发表于 2022-3-6 12:41
按这个逻辑,GET也可以在业务代码里过滤,攻击都可以在业务代码里过滤了。
防火墙的作用就是防护的,不能 ...

cc防御设置增强模式,人机验证那里设置成自动就可以了,正常请求只要不超过你设置的阈值就不会对业务有影响
使用道具 举报 回复 支持 反对
发表于 2022-3-6 16:09:33 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-3-6 14:21
cc防御设置增强模式,人机验证那里设置成自动就可以了,正常请求只要不超过你设置的阈值就不会对业务有影 ...

人机验证那里设置成自动就可以了
-----------------------
这个设置对POST攻击有效吗?
使用道具 举报 回复 支持 反对
发表于 2022-3-6 16:30:16 | 显示全部楼层
istill 发表于 2022-3-6 16:09
人机验证那里设置成自动就可以了
-----------------------
这个设置对POST攻击有效吗? ...

有的,
使用道具 举报 回复 支持 反对
发表于 2022-3-6 22:00:16 | 显示全部楼层

CC设置不用增强模式,用标准模式可以拦截超频的POST攻击吗?
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表