国产老熟女高潮毛片A片仙踪林,欧美喂奶吃大乳,狠狠爱无码一区二区三区,女神的私人医生动漫免费阅读

新聞建站cms系統、政府cms系統定制開發

廣州網站建設公司-閱速公司

asp.net新聞發布系統、報紙數字報系統方案
/
http://www.tjsimaide.com/
廣州網站建設公司
您當前位置:首頁>網站運營

網站運營

WEB應用程序層防cc攻擊算法與防范原理

發布時間:2019/6/10 10:48:23  作者:Admin  閱讀:296  

廣告:

現狀:國內寬帶用戶的IP地址已經大量內網化,幾百人共享一個IP的可能性是很大的。CC攻擊則是通過模擬多線程多用戶

一:禁用指定IP或者IP段

二:判斷user_agent if ($http_user_agent ~ (WordPress|pingback) {return 403;}

三:限制單個同一ip一段時間連接數(如:20秒內限制為50次) 然后屏敝ip或加驗證碼。

四:Web服務器限制連接數量,修改最大超時時間等。
nginx nginx可設置limit_conn perip x; x為單個IP的最大并發連接數量,超過這個數量將不接受連接。
limit_req zone=allips burst=x nodelay; x為最大延遲請求數,如果太過多的請求被限制延遲是不需要的 ,這時需要使用nodelay參數,服務器會立刻返回503狀態碼。這幾個參數可以根據自己服務器配置改,限制太小的話會影響正常訪問,限制太大則會影響防CC的效果。

五:禁止代理訪問 (不可取,cdn加速的網站始終有代理ip,代理ip為最近節點ip)

六:Token = Hash( UserAgent + client_ip + key ) (不可取,用戶第一次訪問獲取不到)

七:依據SID sesssion對客戶端進行頻率限制 (不可取 緩存頁面獲取不到用戶的sessionid,僅針對沒有緩存頁的動態頁面有效果)

廣告:

相關文章
cc攻擊
cms新聞系統購買咨詢
掃描關注 廣州閱速軟件科技有限公司
掃描關注 廣州閱速科技
主站蜘蛛池模板: 武川县| 六枝特区| 寿光市| 辰溪县| 宾阳县| 房产| 吉安县| 崇信县| 磐石市| 曲阜市| 子洲县| 乌拉特后旗| 济南市| 田东县| 石柱| 沁源县| 南丰县| 布尔津县| 怀仁县| 耿马| 平山县| 健康| 鹤峰县| 高唐县| 新邵县| 新昌县| 沁阳市| 商都县| 沁源县| 方正县| 徐水县| 太保市| 蒙自县| 尼玛县| 六盘水市| 遂川县| 山阳县| 阳西县| 高邮市| 河间市| 内黄县|