• 请不要在回答技术问题时复制粘贴 AI 生成的内容
v2dev
V2EX  ›  程序员

服务器被攻击,求 V 友们助攻

  •  
  •   v2dev · Jan 9, 2020 via iPhone · 3379 views
    This topic created in 2318 days ago, the information mentioned may be changed or developed.

    在一个请求里,被塞了几十 M 的纯字符串,请求一过来直接造成服务器带宽阻塞,屏蔽攻击者 ip 也只是临时的方法,请教大佬们有没有更好的方法

    14 replies    2020-01-11 02:11:09 +08:00
    opengps
        1
    opengps  
       Jan 9, 2020 via Android
    也就拉黑 ip 为主
    windyland
        2
    windyland  
       Jan 9, 2020 via Android
    挂 cdn,不计算回源流量的那种
    lc7029
        3
    lc7029  
       Jan 9, 2020
    1,CDN
    2,流量清洗
    3,关机
    qz267
        4
    qz267  
       Jan 10, 2020
    应该可以在 web server(like nginx)限制 request 的 size limitation。
    v2dev
        5
    v2dev  
    OP
       Jan 10, 2020 via iPhone
    @qz267 在 nginx 限制的话,应该也是数据过来了才会限制吧,这时候带宽不也已经被占用了吗
    qsbaq
        6
    qsbaq  
       Jan 10, 2020
    把这些带特殊字符的 IP 封了即可。
    seanseek
        7
    seanseek  
       Jan 10, 2020
    可以限制 body 吧,一般应用网站几 M 就够了
    v2dev
        8
    v2dev  
    OP
       Jan 10, 2020
    @qsbaq 但也是得被攻击了之后才会封 Ip
    2885232976
        9
    2885232976  
       Jan 10, 2020 via Android
    加我 QQ 聊下吧,名字就是,我们公司做防护十几年了,可以了解一下
    zkdfbb
        10
    zkdfbb  
       Jan 10, 2020
    @lc7029 有什么 CDN 是不计算回源流量的?
    mythhack
        11
    mythhack  
       Jan 10, 2020
    一个请求里能放下这么多字符串吗。。
    ceet
        12
    ceet  
       Jan 10, 2020
    @zkdfbb 百度云 9.9 500G 的国内外 CDN
    MzM2ODkx
        13
    MzM2ODkx  
       Jan 10, 2020
    标题读起来怪怪的
    qz267
        14
    qz267  
       Jan 11, 2020
    @zhuwd 我的理解是到达 limits 时 nginx 会 drop 掉对应的 connection,从而保护资源
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2849 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 45ms · UTC 11:39 · PVG 19:39 · LAX 04:39 · JFK 07:39
    ♥ Do have faith in what you're doing.