架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
查看: 13033|回复: 0

[安全教程] nginx针对原始用户IP防止cc攻击

[复制链接]
发表于 2016-7-11 12:25:49 | 显示全部楼层 |阅读模式
  1. 我现在的nginx需要限速防cc,可是添加了


  2. ## 这里取得原始用户的IP地址
  3. map $http_x_forwarded_for  $clientRealIp {
  4.     ""    $remote_addr;
  5.     ~^(?P<firstAddr>[0-9\.]+),?.*$    $firstAddr;
  6. }

  7. ## 针对原始用户 IP 地址做限制
  8. limit_conn_zone $clientRealIp zone=TotalConnLimitZone:20m ;
  9. limit_conn  TotalConnLimitZone  50;
  10. limit_conn_log_level notice;

  11. ## 针对原始用户 IP 地址做限制
  12. limit_req_zone $clientRealIp zone=ConnLimitZone:20m  rate=10r/s;
  13. #limit_req zone=ConnLimitZone burst=10 nodelay;
  14. limit_req_log_level notice;

  15. ## 具体服务器配置
  16. server {
  17.     listen   80;
  18.     locatio{过滤}n ~ \.php$ {
  19.                 ## 最多 5 个排队, 由于每秒处理 10 个请求 + 5个排队,你一秒最多发送 15 个请求过来,再多就直接返回 503 错误给你了
  20.         limit_req zone=ConnLimitZone burst=5 nodelay;

  21.         fastcgi_pass   127.0.0.1:9000;
  22.         fastcgi_index  index.php;
  23.         include    fastcgi_params;
  24.     }   

  25. }
复制代码





上一篇:memcache 未授权访问漏洞修复方案
下一篇:Could not load file or assembly 'Newtonsoft.Json, Version=4.5.0.0, Culture
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2026-7-31 11:17

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表