不套cf如何防cc

查看 120|回复 9
作者:银监会   
源站nginx的waf规则设置了阻止,但cc流量上来光是发阻止的流量nginx就把cpu占满了,
cf开阻止也会占源站cpu,只有cf开质询可以不占用源站资源,除了提高配置外没有什么好的解决办法了吗?

流量, 也会, 没有什么

hacn   
开机器比他配置高就行,最简单的方法,两个字,加钱
darun2012   
我的建议是加强nginx的检测规则,你低估了nginx的拉黑处理能力
银监会
OP
  

darun2012 发表于 2023-2-7 13:56
我的建议是加强nginx的检测规则,你低估了nginx的拉黑处理能力

就那一两个ip在c,我直接deny了还是占cpu

darun2012   

银监会 发表于 2023-2-7 13:57
就那一两个ip在c,我直接deny了还是占cpu

那是你太菜了,1H1G的nginx 几百IP在C都没事, nginx的拉黑其实占用的CPU是很少的,但是如果你带宽不够,那可能确实G了, 我的建议是你上一下我标签的高防,我给你定制一下CC策略?
tiga   

银监会 发表于 2023-2-7 13:57
就那一两个ip在c,我直接deny了还是占cpu

就一两个 IP,直接
[ol]ip route add blackhole ip地址[/ol]复制代码
银监会
OP
  

darun2012 发表于 2023-2-7 13:59
那是你太菜了,1H1G的nginx 几百IP在C都没事, nginx的拉黑其实占用的CPU是很少的,但是如果你带宽不够, ...

我斯巴达200g高防阿,可以帮忙配置防cc规则吗,有偿

darun2012   
   

银监会 发表于 2023-2-7 14:01
我斯巴达200g高防阿,可以帮忙配置防cc规则吗,有偿

你可以尝试联系
主菜单   
YouTube找 零度博客 佬

aihoom   

银监会 发表于 2023-2-7 14:01
我斯巴达200g高防阿,可以帮忙配置防cc规则吗,有偿

TG:muyusex 我来帮你配置
您需要登录后才可以回帖 登录 | 立即注册

返回顶部