未分類 22 5 月 2020 服务器被攻击,求 V 友们助攻 服务器被攻击,求 V 友们助攻 資深大佬 : zhuwd 51 在一个请求里,被塞了几十 M 的纯字符串,请求一过来直接造成服务器带宽阻塞,屏蔽攻击者 ip 也只是临时的方法,请教大佬们有没有更好的方法 大佬有話說 (14) 資深大佬 : opengps 也就拉黑 ip 为主 資深大佬 : windyland 挂 cdn,不计算回源流量的那种 資深大佬 : lc7029 1,CDN2,流量清洗3,关机 資深大佬 : qz267 应该可以在 web server(like nginx)限制 request 的 size limitation。 主 資深大佬 : zhuwd @qz267 在 nginx 限制的话,应该也是数据过来了才会限制吧,这时候带宽不也已经被占用了吗 資深大佬 : qsbaq 把这些带特殊字符的 IP 封了即可。 資深大佬 : seanseek 可以限制 body 吧,一般应用网站几 M 就够了 主 資深大佬 : zhuwd @qsbaq 但也是得被攻击了之后才会封 Ip 資深大佬 : 2885232976 加我 QQ 聊下吧,名字就是,我们公司做防护十几年了,可以了解一下 資深大佬 : zkdfbb @lc7029 有什么 CDN 是不计算回源流量的? 資深大佬 : mythhack 一个请求里能放下这么多字符串吗。。 資深大佬 : ceet @zkdfbb 百度云 9.9 500G 的国内外 CDN 資深大佬 : iMusic 标题读起来怪怪的 資深大佬 : qz267 @zhuwd 我的理解是到达 limits 时 nginx 会 drop 掉对应的 connection,从而保护资源