全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 950|回复: 9
打印 上一主题 下一主题

被打CPU了,求方法

[复制链接]
跳转到指定楼层
1#
发表于 2024-2-23 20:17:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
CPU压力大

发现日志里面很多

域名/job/index.php?job=1174&city=28_350&salary=10000_&all=36_0_0_0_0_0_0_0&tp=2&page=1" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Safari/537.36"

域名/job/index.php?job=1174_1210&city=26&salary=4000_6000&all=36_0_0_0_0_0_0_0&tp=2&page=1" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Safari/537.36"


怎么做规则防啊

宝塔用的,没套CF
2#
发表于 2024-2-23 20:23:20 | 只看该作者
这是被打CC了,宝塔插件有个免费版的nginx防火墙可以防CC攻击
3#
发表于 2024-2-23 20:23:51 | 只看该作者
路径都没变直接拉黑就好了
4#
 楼主| 发表于 2024-2-23 20:31:08 | 只看该作者
qinjoo 发表于 2024-2-23 20:23
这是被打CC了,宝塔插件有个免费版的nginx防火墙可以防CC攻击

试过,防不住
5#
 楼主| 发表于 2024-2-23 20:32:27 | 只看该作者
mjj天下第一 发表于 2024-2-23 20:23
路径都没变直接拉黑就好了

关键是很多IP来搞
6#
发表于 2024-2-23 20:34:06 | 只看该作者
Toools 发表于 2024-2-23 20:32
关键是很多IP来搞

让你签名这家来ban ip
7#
发表于 2024-2-23 20:34:48 来自手机 | 只看该作者
改 DNS 解析记录值,或临时切换到高防IP
8#
发表于 2024-2-23 20:39:53 | 只看该作者
Toools 发表于 2024-2-23 20:32
关键是很多IP来搞

设置下访问频率,2秒超过4次就BAN, 如果你的机器连这种低频率的请求都扛不住的话就没什么办法了,建议升级配置
9#
发表于 2024-2-23 21:25:21 | 只看该作者
本帖最后由 linux-lxc 于 2024-2-23 21:27 编辑

加进去

  1. map $http_user_agent $blocked_hacker {
  2.     default 0;
  3.     "~*Chrome/116\.0\.0\.0" 1;
  4. }

  5. //这里放到原来的server里面
  6. server {
  7. //   listen 80;
  8. //   server_name your_server_name;

  9.     if ($blocked_hacker) {
  10.         return 403;
  11.     }

  12. //   location / {
  13. //       #正常请求
  14. //    }
  15. }
复制代码
10#
发表于 2024-2-23 22:54:23 | 只看该作者
Toools 发表于 2024-2-23 20:32
关键是很多IP来搞

直接按路径拉黑啊,访问该路径的全拉黑。或者把它的UA直接屏蔽了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-15 08:32 , Processed in 0.060817 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表