生产环境域名被刷

公司网站一直被人刷,一直访问的是www.a.com网站首页地址
每次ip不一样,这种应该怎么解决?已知的是对方通过域名刷的

《L03 构架 API 服务器》
你将学到如 RESTFul 设计风格、PostMan 的使用、OAuth 流程,JWT 概念及使用 和 API 开发相关的进阶知识。
《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
讨论数量: 27

查看 nginx access.log 看下请求的请求头,如果是简单的 ab 工具刷的,直接根据头 deny ,如果请求头没有规律或者伪造的很 “真”,可以搜 cc 攻击防御相关的,简单思路就是根据请求频次动态拉黑

3年前 评论
bluememory (楼主) 3年前
minororange (作者) 3年前
minororange (作者) 3年前
bluememory (楼主) 3年前
minororange (作者) 3年前
bluememory (楼主) 3年前
minororange (作者) 3年前
minororange (作者) 3年前

查看 nginx access.log 看下请求的请求头,如果是简单的 ab 工具刷的,直接根据头 deny ,如果请求头没有规律或者伪造的很 “真”,可以搜 cc 攻击防御相关的,简单思路就是根据请求频次动态拉黑

3年前 评论
bluememory (楼主) 3年前
minororange (作者) 3年前
minororange (作者) 3年前
bluememory (楼主) 3年前
minororange (作者) 3年前
bluememory (楼主) 3年前
minororange (作者) 3年前
minororange (作者) 3年前

nginx 限流与限速

3年前 评论

我爬别人的网页都要带user-agent的

3年前 评论

这不直接上 CDN ,就完全可以硬抗了。

3年前 评论
bluememory (楼主) 3年前
陈先生 (作者) 3年前
bluememory (楼主) 3年前
陈先生 (作者) 3年前

搞个CDN扛着,不要用服务器当作盾牌

3年前 评论
bluememory (楼主) 3年前
linzening (作者) 3年前
bluememory (楼主) 3年前
linzening (作者) 3年前
bluememory (楼主) 3年前
bluememory (楼主) 3年前
linzening (作者) 3年前

ngx_lua_waf
参考这个教程:blog.csdn.net/qq_44105778/article/...
记得开启CC防护,30秒30次访问就进入防御。

3年前 评论

每次 ip 不一样

是每次有数的个别ip频繁访问还是很多不同的ip一起访问,前者用nginx的limit_req就能解决,后者是cc攻击基本无解,图省事就在云上购买高防产品,要么自己弄

3年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!