全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: Administrator
打印 上一主题 下一主题

Linux VPS下简单解决CC攻击

[复制链接]
91#
 楼主| 发表于 2010-6-7 14:30:34 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
92#
发表于 2010-6-7 14:35:16 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
93#
发表于 2010-6-7 14:50:16 | 只看该作者
94#
发表于 2010-6-7 15:04:22 | 只看该作者
原帖由 Administrator 于 2010-6-7 14:06 发表
研究CC实际上有一半多是研究代理服务器,不光是技术上。
现在写出来的文章不是太严谨,原因如上,不光是技术上的问题,本来想再花几天摸索下。研究还在继续,程序还在跑。
其实总结起来就一句话:用REMOTE_ADDR和HTTP_X_FORWARDE ...


Request header中修改掉REMOTE_ADDR/HTTP_X_FORWARDED_FOR/X-Real-IP是容易的事情,这样来封禁严谨么?
95#
 楼主| 发表于 2010-6-7 15:11:32 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
96#
 楼主| 发表于 2010-6-7 15:17:03 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
97#
发表于 2010-6-7 15:21:50 | 只看该作者
按照计数统计转给iptables的话,要考虑全

比如伪造HTTP_X_FORWARDED_FOR为服务器IP的请求提交给服务器,服务器最终会把自己IP封掉的。。。
98#
 楼主| 发表于 2010-6-7 15:23:20 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
99#
 楼主| 发表于 2010-6-7 15:27:45 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
100#
发表于 2010-6-7 15:33:50 | 只看该作者
http://robbin.javaeye.com/blog/451014

那基本就是类似这个了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 07:48 , Processed in 0.062020 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表