现在有一堆IP在恶意刷nginx 的一个静态文件,没有规律。
硬要说规律,就是停止nginx ,服务器的带宽立刻清零了。启动nginx ,一堆不相邻的IP就马上下载这个文件。 fail2ban好像没效果了,请教MJJ有什么处理办法。 认真的 |
把文件删了,或者把文件缓存到cf,让cf跟他们刚 |
办法太多了,不知道你适用哪种~ |
iptable,封ip段 |
你这就像CC攻击,把文件放CDN,或者放CF缓存 |
实在没有规则的话,Location 里单独限速这个文件。这样损失最小。 |
老哥,了解一下gzip炸弹, 或者location禁用这个文件呗 |
301到gov |