cc攻击如何缓解
在Linux中配置相应的iptables规则来缓解cc攻击
1.控制单个IP的最大并发连接数
iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 50 -j REJECT #允许单个IP的最大连接数为 30
2.控制单个IP在一定的时间内允许新建立的连接数
iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEPT #单个IP在60秒内只允许最多新建30个连接
通过以上iptables规则的设置,可以在网站服务器遭到CC攻击时,自动屏蔽IP地址,缓解CC攻击对服务器造成的影响。
版权声明
本文仅代表作者观点,不代表米安网络立场。
上一篇:网络安全运营主要包括哪些内容 下一篇:jquery如何定义map
发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。