楼主: loning

如何加快csf防火墙block ip的速度(送自己写的防CC脚本)

[复制链接]

212

主题

7634

回帖

1万

积分

论坛元老

积分
15968
发表于 2011-12-3 11:58:39 | 显示全部楼层
判断reffer。。。
回复

使用道具 举报

114

主题

1万

回帖

2万

积分

论坛元老

积分
22464
发表于 2011-12-3 12:59:13 | 显示全部楼层
可以试试用KVDB来判断。
回复

使用道具 举报

17

主题

67

回帖

205

积分

中级会员

积分
205
 楼主| 发表于 2011-12-3 13:01:58 | 显示全部楼层
原帖由 wdlth 于 2011-12-3 13:01 发表


可以试试用KVDB来判断。

神马是KVDB?。。
回复

使用道具 举报

17

主题

67

回帖

205

积分

中级会员

积分
205
 楼主| 发表于 2011-12-3 15:28:01 | 显示全部楼层
原帖由 domin 于 2011-12-3 04:19 发表


直接通过iptables封不就行了吗, 为什么要用csf

CSF有临时表、永久表、防SYN、防FLOOD。。。
基本都能kill掉。。然后就剩下一些CC了。分析一下日志就好了,今天服务器很正常。
回复

使用道具 举报

17

主题

67

回帖

205

积分

中级会员

积分
205
 楼主| 发表于 2011-12-3 15:29:23 | 显示全部楼层
原帖由 fw2you 于 2011-12-3 11:57 发表



看来以后要加referer了

加了referer还要模拟爬虫、而且还要爬图片、而且每次间隔不能太短,否则把window打开大一点,照样全部封死,当然也得要求服务器性能好一些
回复

使用道具 举报

233

主题

6411

回帖

1万

积分

论坛元老

积分
13789
发表于 2011-12-3 15:30:26 | 显示全部楼层
防SYN...无语
回复

使用道具 举报

17

主题

67

回帖

205

积分

中级会员

积分
205
 楼主| 发表于 2011-12-3 15:31:16 | 显示全部楼层
原帖由 莫桑比特 于 2011-12-3 11:56 发表




  直接上CC软防,几十万CC无视

求linux下的。。。
我这边的CC主要是1、2秒才发一个请求,那边机器多,应该是叫做非饱和攻击吧。nginx都不503。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
关注公众号
返回顶部