# 样本一
http {
limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s;
server {

# 样本二,提高了burst值,明显nginx成功的请求数上去
http {
limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s;
server {
limit_req zone=one burst=10 nodelay;
}
}
# 样本三,去掉nodelay,成功的请求数在100左右而失败的请求数变成0了
http {
limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s;
server {
limit_req zone=one burst=10;
}
从这里的数据可以看到将nodelay的参数去掉的话,成功的请求数在100左右而失败的请求数变成0了,为什么呢?
存在的问题:

虽然用limit_req_module可以一定上的防止CC攻击,但是有误杀概率;国内宽带用户的IP地址已经大量内网化,几百人共享一个IP的可能性是很大的。
六、防御方法
1、对于轻量级CC工具,通过工具、脚本进行屏蔽IP限制防御,CCKiller:
2、接入高防CDN,隐藏服务器源IP,自动识别攻击流量,清洗后将正常访客流量回源到源服务器IP上,保障业务安全。
3、网站页面静态化: 网站页面静态化可以较大程度的减少系统资源消耗,从而达到提高抗系统抗攻击能力(业务不同,成本高)。
4、域名欺骗解析:如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受(杀敌一千,自损八百)。
5、nginx 配置限制,如上
七**、建议后续工作:**
保守:站点应尽快进行服务能力升级。
积极:尽所能,追溯攻击者。
追溯攻击者:
CC:proxy-forward-from-ip
单个IP高并发的DDOS:找到访问异常的、高度可疑的ip列表,exploit,搜集、分析数据,因为一个傀儡主机可被二次攻占的概率很大(但不建议这种方法)
单个IP低并发的DDOS:以前极少访问被攻击站点,但是在攻击发生时,却频繁访问我们的站点,分析日志得到这一部分ip列表
追溯攻击者的过程中,snat与web proxy增加了追踪的难度,如果攻击者采用多个中继服务器的方法,追溯将变得极为困难。
防御者:
1.应对当前系统了如指掌,如系统最高负载、最高数据处理能力,以及系统防御体系的强项与弱点
2.历史日志的保存、分析
3.对当前系统进行严格安全审计
4.上报公安相关部分,努力追溯攻击者
5.网站,能静态,就一定不要动态,可采取定时从主数据库生成静态页面的方式,对需要访问主数据库的服务使用验证机制。
6.防御者应能从全局的角度,迅速及时地发现系统正在处于什么程度的攻击、何种攻击,在平时,应该建立起攻击应急策略,规范化操作,免得在急中犯下低级错误
对历史日志的分析这时将会非常重要,数据可视化与统计学的方法将会很有益处:
1.分析每个页面的平均访问频率

2.对访问频率异常的页面进行详细分析 分析得到ip-页面访问频率
3.得到对访问异常页面的访问异常ip列表
黑客web脚本攻击与防御技术核心剖析 CC攻击详解
11/27 23:20:38 来源网站:seo优化-辅助卡盟平台卡盟推荐
更多>相关资讯
更多>-
刺客信条燎原游戏小编评测:你在等什么?过来玩吧
2022/09/15 -
战术小队 创新但不够精髓《战争机器》是微软第一方的游戏
2022/08/24 -
厉害:英雄无敌5好像英雄都有各阵营的特殊技能啊 请问有具体列表吗?
2022/01/18 -
快科技前几天俄罗斯解禁最大盗版网站RuTracker的消息满天飞
2022/08/06 -
RPG网游在中国是怎么火起来的?(组图)
2022/08/06 -
2016《街头篮球》国际大师赛预选赛11月即将开战!
2022/08/06 -
【攻略】新版寒霜袭侵射手真的需要吗?解读
2022/09/15 -
《魔兽世界》黎明杀机的游戏特性陷阱杀手介绍
2022/08/06 -
基因编辑婴儿突然突破了禁区:未来人类能获得永生
2022/08/24 -
分享:520爱要说出来,表白语录52句
2022/01/18 -
街头篮球 此番Hotdog做客KIKS,用自己的青春与大家一起畅聊
2022/08/24 -
超级小白教程一下替换杀敌图标的方法介绍-一下教程
2022/09/15 -
在守望先锋卡盟游戏中有什么配置要求呢?配置推荐
2022/09/15 -
一下靠玩手游赚钱的方法介绍及详细了解游戏
2022/09/15 -
远古三气息赋予系统介绍接下来给大家介绍一些高级知识
2022/09/15
相关教程
更多>-
暗黑西游 辅助 暗黑不朽手游0氪职业推荐(暗黑破坏神职业选择攻略)
2022/11/28 -
nmap漏洞扫描脚本 网络安全实战:记一次比较完整的靶机渗透
2022/11/28 -
奔驰辅助蓄电池作用 奔驰C200轿车辅助蓄电池故障检修
2022/11/28 -
哈哈脚本功能 十个超级实用的油猴脚本,带你重新认识Tampermonkey!
2022/11/28 -
摩登城市辅助工具 6款旅行青蛙辅助工具推荐
2022/11/28 -
末日辅助天赋 浅析Dota27.02版本改动:增强还是削弱
2022/11/27 -
糖果浏览器脚本 AirTest-selenium基于Web实现UI自动化测试
2022/11/28 -
钓鱼发烧友辅助修改 钓鱼发烧友2022最新版本
2022/11/27 -
s7赏金猎人辅助出装 6.23韩服胜率曝光 他们已经成为上分首选
2022/11/28 -
游览器加载脚本 只要有了它,插件随便下,玩转浏览器~(顺便推荐几个插件(*^▽^*))
2022/11/28 -
via浏览器脚本 via轻插件
2022/11/28 -
脚本之家收入 GitHub 上只卖 5 美元的脚本,却给我带来了一年数十万元报酬
2022/11/27 -
剑灵无限内力辅助 剑灵修真手游无限元宝预约
2022/11/27 -
86级圣骑士辅助加点 暗黑2圣骑士双热加点图解(暗黑2圣骑士双热加点图)
2022/11/27 -
qq辅助网站 几十个网上赚钱你需要知道的工具网站!
2022/11/28