cc攻击如何缓解 cc攻击怎么解决

主机教程 建站分享 2年前 (2022-12-02) 183次浏览

文章摘要:cc攻击如何缓解 cc攻击怎么解决

在Linux中配置相应的iptables规则来缓解cc攻击 1.控制单个IP的最大并发连接数 iptables […]

在Linux中配置相应的iptables规则来缓解cc攻击

1.控制单个IP的最大并发连接数

iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 50 -j REJECT #允许单个IP的最大连接数为 30

2.控制单个IP在一定的时间内允许新建立的连接数

iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEPT #单个IP在60秒内只允许最多新建30个连接

通过以上iptables规则的设置,可以在网站服务器遭到CC攻击时,自动屏蔽IP地址,缓解CC攻击对服务器造成的影响。


声明:
若非注明,本站文章源于互联网收集整理和网友分享发布,如有侵权,请联系站长处理。
文章名称:cc攻击如何缓解 cc攻击怎么解决
文章链接:http://www.7966.org/post/16233.html
转载请注明出处

喜欢 (0)