2017年02月13日 | 分类:
安全 | 作者:
hucker | 评论:
0条评论 | 浏览:1639
背景知识CC攻击攻击者通过创建大量请求导致服务器资源耗尽,主要针对特定服务接口,属于实现DoS攻击的一种方式(DoS攻击更多是针对网络端口,而不是具体服务接口)。NGINX流控limit_req_zone:通过“漏桶”算法限制每个IP发起的请求频率。limit_conn_zone:限制每个IP发起的连接数。fail2ban通过匹配服务器日志操作iptables来限制客户端网络连接。实践配置NGINX部分在http部分中配置:limit_req_zone $b...