全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1414|回复: 15
打印 上一主题 下一主题

百度云加速(cdn)防不住 ab测试

[复制链接]
跳转到指定楼层
1#
发表于 2020-4-22 23:39:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式


最近一直有人用linux的ApacheBench来cc我的站,想用百度云加速来防御,但是无奈只有强力模式(俗称5秒盾)才能防住


除了强力模式,连最高等级的防御也防不住ab测试,服了


求教各位大佬,这种情况该怎办?如何防御最简单的ab测试?

试过wordpress 的ban ip插件,但是没有用,服务器负载一样很高
推荐
发表于 2020-4-22 23:47:14 | 只看该作者
azme 发表于 2020-4-22 23:43
试过用wordpress 的插件禁止这个ua,但是没有效果,负载依然很高。我目前是用的安全组禁止这个ip 暂时稳 ...

在 Apache/Nginx 层去 ban 掉 UA,防火墙/安全组层去 ban 掉 IP
WP 的封禁插件使能始终必过 php 层,处理请求必损耗服务器资源
2#
发表于 2020-4-22 23:42:05 | 只看该作者
把这个UA加到黑名单
3#
发表于 2020-4-22 23:42:37 来自手机 | 只看该作者
百度云加速虽说是 Cloudflare 的马甲,但还没点皮毛,自定义功能完全莫得 CF 多
4#
 楼主| 发表于 2020-4-22 23:43:47 | 只看该作者
heyechuanmei 发表于 2020-4-22 23:42
把这个UA加到黑名单

试过用wordpress 的插件禁止这个ua,但是没有效果,负载依然很高。我目前是用的安全组禁止这个ip 暂时稳住了
6#
发表于 2020-4-22 23:47:55 | 只看该作者
azme 发表于 2020-4-22 23:43
试过用wordpress 的插件禁止这个ua,但是没有效果,负载依然很高。我目前是用的安全组禁止这个ip 暂时稳 ...

你可以装一个wordefence,访问过快自动ban ip
7#
 楼主| 发表于 2020-4-22 23:48:05 | 只看该作者
iks 发表于 2020-4-22 23:47
在 Apache/Nginx 层去 ban 掉 UA,防火墙/安全组层去 ban 掉 IP
WP 的封禁插件使能始终必过 php 层,处理 ...

领教了!
8#
发表于 2020-4-22 23:49:29 | 只看该作者
azme 发表于 2020-4-22 23:43
试过用wordpress 的插件禁止这个ua,但是没有效果,负载依然很高。我目前是用的安全组禁止这个ip 暂时稳 ...


在 wp 的插件中做屏蔽,说明请求已经跑到 wp 那一层了,就 wp 那性能负载当然上来了
你最起码的在 apache / nginx 那一层去屏蔽 ua 啊,别让请求到达 php 层
9#
发表于 2020-4-23 00:04:32 | 只看该作者


不过Apache/nginx层和安全组/防火墙层属于比较底的层,自定义麻烦,灵活性没有其它层那么灵光(防火墙也可以实现过多请求ban IP,但设置比较麻烦)
另外就是百度云加速还是主打缓存加速访问之类的,抗d防c功能没 cloudflare 多,不然好好在 CDN 层面做规则就没这么多事了
10#
发表于 2020-4-23 00:30:50 | 只看该作者
azme 发表于 2020-4-22 23:43
试过用wordpress 的插件禁止这个ua,但是没有效果,负载依然很高。我目前是用的安全组禁止这个ip 暂时稳 ...

尽量从CDN层禁止,到了服务器就只能看服务器配置了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-1 06:59 , Processed in 0.062116 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表