生产环境域名被刷

公司网站一直被人刷,一直访问的是www.a.com网站首页地址
每次ip不一样,这种应该怎么解决?已知的是对方通过域名刷的

《L05 电商实战》
从零开发一个电商项目,功能包括电商后台、商品 & SKU 管理、购物车、订单管理、支付宝支付、微信支付、订单退款流程、优惠券等
《L04 微信小程序从零到发布》
从小程序个人账户申请开始,带你一步步进行开发一个微信小程序,直到提交微信控制台上线发布。
讨论数量: 27

查看 nginx access.log 看下请求的请求头,如果是简单的 ab 工具刷的,直接根据头 deny ,如果请求头没有规律或者伪造的很 “真”,可以搜 cc 攻击防御相关的,简单思路就是根据请求频次动态拉黑

1年前 评论
bluememory (楼主) 1年前
minororange (作者) 1年前
minororange (作者) 1年前
bluememory (楼主) 1年前
minororange (作者) 1年前
bluememory (楼主) 1年前
minororange (作者) 1年前
minororange (作者) 1年前

查看 nginx access.log 看下请求的请求头,如果是简单的 ab 工具刷的,直接根据头 deny ,如果请求头没有规律或者伪造的很 “真”,可以搜 cc 攻击防御相关的,简单思路就是根据请求频次动态拉黑

1年前 评论
bluememory (楼主) 1年前
minororange (作者) 1年前
minororange (作者) 1年前
bluememory (楼主) 1年前
minororange (作者) 1年前
bluememory (楼主) 1年前
minororange (作者) 1年前
minororange (作者) 1年前

nginx 限流与限速

1年前 评论

我爬别人的网页都要带user-agent的

1年前 评论
陈先生

这不直接上 CDN ,就完全可以硬抗了。

1年前 评论
bluememory (楼主) 1年前
陈先生 (作者) 1年前
bluememory (楼主) 1年前
陈先生 (作者) 1年前

搞个CDN扛着,不要用服务器当作盾牌

1年前 评论
bluememory (楼主) 1年前
linzening (作者) 1年前
bluememory (楼主) 1年前
linzening (作者) 1年前
bluememory (楼主) 1年前
bluememory (楼主) 1年前
linzening (作者) 1年前

ngx_lua_waf
参考这个教程:blog.csdn.net/qq_44105778/article/...
记得开启CC防护,30秒30次访问就进入防御。

1年前 评论

每次 ip 不一样

是每次有数的个别ip频繁访问还是很多不同的ip一起访问,前者用nginx的limit_req就能解决,后者是cc攻击基本无解,图省事就在云上购买高防产品,要么自己弄

1年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!