全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: renguoshi
打印 上一主题 下一主题

[疑问] 再发防CC技术帖--攻击行为分析

[复制链接]
21#
发表于 2012-2-15 12:43:01 | 只看该作者
renguoshi 发表于 2012-2-15 12:36
据说测过ie,chrome,firefox。 opera好像没测过。你安住F5,看会把你封掉么
...

刚刚试了一下,没封。

ISP有proxy,每个连接使用不同IP。
22#
 楼主| 发表于 2012-2-15 12:46:48 | 只看该作者
本帖最后由 renguoshi 于 2012-2-15 12:47 编辑
我是人 发表于 2012-2-15 12:43
刚刚试了一下,没封。

ISP有proxy,每个连接使用不同IP。


  没用过opera,估计发包频率没过门槛。等回头我也装个试试。

刚封了3个按F5的
Ip is:220.255.2.71  
Record Time at: 2012-02-15 07:45:03 CC count:1
Show the IP's CC history

Ip is:114.240.36.252  
Record Time at: 2012-02-15 07:34:22 CC count:1
Show the IP's CC history

Ip is:106.9.2.1  
Record Time at: 2012-02-15 07:30:24 CC count:1
Show the IP's CC history
23#
发表于 2012-2-15 12:48:31 | 只看该作者
renguoshi 发表于 2012-2-15 12:46
没用过opera,估计发包频率没过门槛。等回头我也装个试试。

刚封了3个

220.255.2.71是ISP的proxy。。。问题是,他们有一大堆IP。
24#
 楼主| 发表于 2012-2-15 12:51:31 | 只看该作者
我是人 发表于 2012-2-15 12:48
220.255.2.71是ISP的proxy。。。问题是,他们有一大堆IP。

嗯,再多的IP,只要不到流量攻击的份上,那也是没用的。
proxy连带无辜的问题,之后可以靠规则解决,需要把规则配成,当CC停止时,立即放开被禁的IP就可以。一样也可以防CC,但又尽量不累及无辜。
25#
 楼主| 发表于 2012-2-15 13:36:58 | 只看该作者
本帖最后由 renguoshi 于 2012-2-15 13:45 编辑

第一阶段测试通过,现在启用自动CC开启。在不检测到CC行为时,不会开启防CC.  这种模式,其实对服务端来讲,性能差别不大。但客户端如果不做攻击的话,就会少了验证过程。能够加快访问速度。
26#
发表于 2012-2-15 13:37:29 | 只看该作者
不懂求带
27#
 楼主| 发表于 2012-2-15 13:45:56 | 只看该作者
domin 发表于 2012-2-15 13:37
不懂求带

一起学习
28#
发表于 2012-2-15 13:51:10 | 只看该作者
支持LZ
29#
 楼主| 发表于 2012-2-15 14:16:01 | 只看该作者
大家用服务器CC吧,别老用F5了

转个CC测试工具:


wget http://www.abiao.org/soft/linux/webbench-1.5.tar.gz
tar zxvf webbench-1.5.tar.gz
cd webbench-1.5
make && make install
webbench -c 500 -t 300 http://anti-cc.com/index.html

然后去看看自己服务器被禁了没
30#
发表于 2012-2-15 14:16:20 | 只看该作者
弄得好复杂,其实只要限制同一个ip,同时访问服务器的线程数就可以了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-12 13:40 , Processed in 0.087176 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表