vps交流

[nginx] 目前防CC最有效的方法


小流量的CC找到IP直接封了就OK,就怕大流量的洪水CC,根本防不住,请教下各位MJJ,关于大流量的CC该怎么防御?

现在总裁烈马没有假墙了改DD CC了

CERA的高防好像也防不住高并发大流量的CC 调到最高策略也不行,不知道是不是金盾防https的效果不行

最后还是接入到CF才防住。

  1. init 0

复制代码

最简单还是接入CDN了
CC访问太有规律了,来个自动封IP就行了

larry 发表于 2022-2-17 20:08
最简单还是接入CDN了

便宜的防不住,贵的用不起

围观者 发表于 2022-2-17 20:10
CC访问太有规律了,来个自动封IP就行了

直接把并发打满 封了感觉也没用,除非硬件层封住了

开JS验证就行了

heyxiu 发表于 2022-2-17 20:12
开JS验证就行了

也要你宽带够,不然一个Js验证页面都把你宽带跑满

    ⧸⎩⎠⎞͏༼ꐦ¤~¤ꐦ༽⎛͏⎝⎭⧹

llcn168 发表于 2022-2-17 20:12
直接把并发打满 封了感觉也没用,除非硬件层封住了

不要向封了的IP返回任何东西(哪怕一个状态码)
更不要开启各类日志记录

直接丢弃连接