网站首页 > 技术教程 正文
一、CC攻击防护
nginx自带了限流的模块,可以用来防CC攻击:limit_conn和limit_req;
二、访问频率限制
首先,定义限制请求的区域(可以定义多个);
##在http段增加配置(定义limit_req_zone ):
limit_req_zone $binary_remote_addr zone=myreqzone:10m rate=10r/s;
参数说明:
$binary_remote_addr是需要限制的ip群;
zone=myreqzone表示这个limit_zone的名字叫做myreqzone,后面的使用中可以用这个myreqzone来进行指代;
后面的10m,代表为这个zone分配10m的内存,1m可以保存16000个$binary_remote_addr;
最后一个rate是频率,表示每个IP一秒钟只处理10个请求;
然后,就可以在server段增加配置;
##对全部的请求进行限流(应用上面定义的区域)
location /{
......
limit_req zone=myreqzone burst=150;
......
}
##也可以对某种后缀等url进行限流
location ~* .htm$ {
......
limit_req zone=myreqzone burst=150 nodelay;
......
}
1、burst表示缓冲队列的长度;
2、nodelay字面的意思是不延迟,具体说是对用户发起的请求不做延迟处理,有请求立即放进来,如果超过区域定义的限制,则直接丢弃,如果不增加nodelay,则严格按照频率,限制请求排队,按照顺序放请求进来处理;
二、访问连接限制
首先,定义限制连接的区域(可以定义多个);
limit_conn_zone $binary_remote_addr zone=myconnzoneperip:10m;
limit_conn_zone $server_name zone=myconnzoneperserver:10m;
区域定义的目的,是将该区域内的IP,同时允许存在的最大连接数,超过这个数字的请求将被返回”Service unavailable” (503)代码;
参数说明:
$binary_remote_addr是需要限制的ip群;
zone=myconnzoneperip表示这个limit_zone的名字叫做myconnzoneperip,后面的使用中可以用这个myconnzoneperip来进行指代;
后面的10m,代表为这个zone分配10m的内存,1m可以保存16000个$binary_remote_addr是限制同一客户端ip地址;
然后就可以配置到Nginx的请求解析段;
server {
location / {
......
limit_conn myconnzoneperip 25;
......
}
是限制每个IP只能同时存在25个连接;
猜你喜欢
- 2024-10-09 转需!最全Linux主机安全基线操作配置
- 2024-10-09 web安全-服务端校验(web服务器的安全措施是什么)
- 2024-10-09 Linux系统安全小妙招,这些或许能够帮助到你
- 2024-10-09 最新Nginx安全问题使1400多万台服务器容易受到DoS攻击
- 2024-10-09 Web 环境安全 优化建议例(web安全深度剖析)
- 2024-10-09 第 12 章:NGINX 最佳实践和未来趋势
- 2024-10-09 构建高效安全的Nginx Web服务器(nginx搭建文件服务器)
- 2024-10-09 确保nginx安全,请注意这10点(nginx防护)
- 2024-09-10 网络安全运维掌握这十点核心能力就够了吗?
- 2024-09-10 Nginx暴露危漏洞CVE-2021-23017(nginx渗透测试)
欢迎 你 发表评论:
- 10-23Excel计算工龄和年份之差_excel算工龄的公式year
- 10-23Excel YEARFRAC函数:时间的"年份比例尺"详解
- 10-23最常用的10个Excel函数,中文解读,动图演示,易学易用
- 10-23EXCEL中如何计算截止到今日(两个时间中)的时间
- 10-2390%人不知道的Excel神技:DATEDIF 精准计算年龄,告别手动算错!
- 10-23计算工龄及工龄工资(90%的人搞错了):DATE、DATEDIF组合应用
- 10-23Excel中如何计算工作日天数?用这两个函数轻松计算,附新年日历
- 10-23怎样快速提取单元格中的出生日期?用「Ctrl+E」批量搞定
- 最近发表
-
- Excel计算工龄和年份之差_excel算工龄的公式year
- Excel YEARFRAC函数:时间的"年份比例尺"详解
- 最常用的10个Excel函数,中文解读,动图演示,易学易用
- EXCEL中如何计算截止到今日(两个时间中)的时间
- 90%人不知道的Excel神技:DATEDIF 精准计算年龄,告别手动算错!
- 计算工龄及工龄工资(90%的人搞错了):DATE、DATEDIF组合应用
- Excel中如何计算工作日天数?用这两个函数轻松计算,附新年日历
- 怎样快速提取单元格中的出生日期?用「Ctrl+E」批量搞定
- Excel日期函数之DATEDIF函数_excel函数datedif在哪里
- Excel函数-DATEDIF求司龄_exceldatedif函数计算年龄
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)

本文暂时没有评论,来添加一个吧(●'◡'●)