本帖最后由 heyxiu 于 2022-2-17 20:33 编辑
看到又有MJJ问防CC的方法,说一下以前我用的方法,基本上100%防御。 1、网站上判断指定cookie是否存在,存在直接通行,正常访问。 就这么简单,原理就是正常浏览器浏览能正常执行JS写cookie,CC攻击一般都是代理无法执行JS代码写cookie。 |
本帖最后由 Patricia 于 2022-2-17 21:02 编辑
|
iptables直接拉黑:只是不能转发流量,流量总是被deny而已,CPU还是要耗费的。正确的做法是流量牵引,通知上级路由器封这个IP,而不是自己封,个人肯定没有这种纵深防御体系的 |
1、网站上判断指定cookie是否存在,存在直接通行,正常访问。 如果几十万个IP来访问,判断的过程是否消耗CPU和带宽呢? 2、cookie值可以是动态的,由服务端生成,例如PHP里 cookieval = md5(ip . ‘12345xxx’),再交给js写cookie 生成几十万个IP的cookie需要消耗多少CPU呢? |
他根本就不知道什么是攻击 |
很多爬虫集成了v8引擎,可以执行js的。 再不济人肉解析下你的js,也能手动设置cookie。 |
技术流mjj,一定得顶起来 |
???如果不是CDN缓存,直接打满你CPU |
不需要CDN,你代理无法更新cookies,IP直接被拉黑了,怎么打 |
小流量CC 当我没说,你可能没被大流量打过 |
多大流浪都能防啊,原理上就直接封死了 |
基本上没有集成v8的,因为那太慢了,访问一个页面得几秒钟,达不到攻击的效果。 |
什么叫原理上就封死了,请求还是到你机器了 |
我说的是爬虫。攻击的话人肉解析下你的cookie,你的方法根本防不住。 |