求助,一个 SaaS 服务被来自福建的疑似僵尸网络 DDOS…Nginx 怎么挡?
資深大佬 : saytesnake 5
有约百来个用户的 SaaS 服务,给到用户使用的时候都会分配一个二级域名,如
client-a.v3ex.com , client-b.v3ex.com , client-c.v3ex.com
这样,
今天 Nginx 流量都爆了,一看有来自福建不同地区的好几十个 IP 不断刷一个 uri,导致整个服务都拖慢了。
如 http://client-a.v3ex.com/dept/schedule.htm?date=2020-11-12&deptId=42756
Nginx 里面可能当时为了图方便,直接就配置了泛域名
server_name *.v3ex.com;
没区分出来。
目前暂时
if ($http_host = 'client-a.v3ex.com') { return 403; }
抵挡了一下。
limit_req_zone 跟 limit_conn_zone 都无法使用在 if 里面,对于这种情况应该怎么处理好一点?
大佬有話說 (23)