这种攻击如何防御?

156 天前
 balabalaguguji

老是被人攻击,如下图,都是用的几个固定 IP 疯狂访问同个地址,我已经 nginx deny 这个访问地址了,但是量太多了,影响到正常服务,请问各位大佬有什么办法呢?

5752 次点击
所在节点    程序员
30 条回复
balabalaguguji
155 天前
@jason56 #20 好的,多谢,学习了
8355
155 天前
qps 不到 20 ,什么配置会这么大影响嘛
OleJienNor
155 天前
既然用的是 nginx,可以在 github 上找找针对这类攻击的 nginx waf 模块,有针对 cc 攻击的拦截,传统一点的方式就是 ipset+iptables+crontab ,自己写规则了。当然,如果是重要业务,还是建议购买安全服务,各种防护能开的就开一下。如果是自己建站一直被攻击,那就是有 D 狗在故意攻击,为了推销自己的 DDOS 防护服务,随时会跑路的那种
cnleon
155 天前
交给云的安全组啊,为啥要自己来呢. 或者直接报警来处理。攻击的东西永远是越前面挡住是最好的,而不是漏到最后来处理。
balabalaguguji
155 天前
@8355 #22 这是基本结束时的日志了,前期有 30G 流量峰值的情况
balabalaguguji
155 天前
@OleJienNor #23 多谢指点
balabalaguguji
155 天前
@cnleon #24 报警这种小事情应该没人理。云安全组也是手动加 IP ,而且有 100 个限制,云防火墙就很贵很贵。
shapper
155 天前
Fail2Ban 触发封停几天
8355
154 天前
@balabalaguguji #25 原来我们用的找不到了。
nginx 的 lua 脚本,读写 redis 自动根据规则封禁 ip
https://gist.github.com/chrisboulton/6043871
balabalaguguji
154 天前
@8355 #29 很棒,感谢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1004949

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX