全球主机交流论坛

标题: 我都不用宝塔,直接nginx扛CC,都没死过 [打印本页]

作者: qingniancom    时间: 2019-6-18 09:48
标题: 我都不用宝塔,直接nginx扛CC,都没死过
我都不用宝塔,直接nginx扛CC,都没死过

设定个每秒超过多少次访问的,直接用nginx444丢弃。这样也可能欺骗了攻击者以为我挂了,其实我是nginx直接444丢弃。
再说了,我试过,即便不直接444丢弃,还是CC打不死我
作者: fatal    时间: 2019-6-18 09:51
大佬来一波教程啊
作者: qingniancom    时间: 2019-6-18 09:52
fatal 发表于 2019-6-18 09:51
大佬来一波教程啊

不说了吗,nginx设定个每秒超过多少次访问的,直接用nginx444丢弃
作者: qingniancom    时间: 2019-6-18 09:57
欢迎DDCC我的签名站,绝对打不死,网址含loc不是借刀杀人
作者: 萌新    时间: 2019-6-18 09:58
talk is cheap, show us the codes, plz !


作者: qingniancom    时间: 2019-6-18 09:58
萌新 发表于 2019-6-18 09:58
talk is cheap, show us the codes, plz !

欢迎DDCC我的签名站,绝对打不死,网址含loc不是借刀杀人
作者: qingniancom    时间: 2019-6-18 10:00
网站代码还用的是 漏洞非常非常多的 dedecms,照样不怕被爆
作者: QQ2171775959    时间: 2019-6-18 10:00
CC要打得你防不胜防的。
作者: qingniancom    时间: 2019-6-18 10:02
说打不开的,麻烦看看自己是不是移动的网络,移动的网络经常打不开是正常。
说打不开的,去 17ce 试试别的地方是不是能打开的我签名站
作者: qingniancom    时间: 2019-6-18 10:03
QQ2171775959 发表于 2019-6-18 10:00
CC要打得你防不胜防的。

那来试试打我的签名站啊,cc绝对打不死
作者: hcyme    时间: 2019-6-18 10:04
欢迎DDCC我的签名站
作者: Yadup    时间: 2019-6-18 10:06
你是没碰到过并发为1的几万IP攻击
作者: qingniancom    时间: 2019-6-18 10:07
Yadup 发表于 2019-6-18 10:06
你是没碰到过并发为1的几万IP攻击

那来打我的签名站试试啊,死不了
作者: keygrty    时间: 2019-6-18 10:07
老哥很嚣张啊,哪个dd大佬教他做人
作者: hxyz    时间: 2019-6-18 10:08
大佬就是大佬啊,霸气侧漏
作者: qingniancom    时间: 2019-6-18 10:08
keygrty 发表于 2019-6-18 10:07
老哥很嚣张啊,哪个dd大佬教他做人

因为很自信啊,套cloudflare,后端是OVH。
而且CDN隐藏源站IP了。
作者: qingniancom    时间: 2019-6-18 10:10
我的签名照,套cloudflare,后端是OVH。
而且CDN隐藏源站IP了。
最关键是,全静态,前端没有任何数据库操作。

这样都**,可能吗???????????
作者: xtxt    时间: 2019-6-18 10:12
提示: 作者被禁止或删除 内容自动屏蔽
作者: 周润发    时间: 2019-6-18 10:12
还真打不开 联通4g 和长城宽带都不行
作者: qingniancom    时间: 2019-6-18 10:12
更狠的是,全站所有页面设置为  CDN缓存1个月。
我直接关服务器,网页照样能显示。

请问怎么可能会被CC挂掉??????
作者: qingniancom    时间: 2019-6-18 10:13
周润发 发表于 2019-6-18 10:12
还真打不开 联通4g 和长城宽带都不行

我的签名照,套cloudflare,后端是OVH。
而且CDN隐藏源站IP了。
最关键是,全静态,前端没有任何数据库操作。

更狠的是,全站所有页面设置为  CDN缓存1个月。
我直接关服务器,网页照样能显示。


你访问不了,那是cloudflare的事。
作者: keygrty    时间: 2019-6-18 10:14
qingniancom 发表于 2019-6-18 10:12
更狠的是,全站所有页面设置为  CDN缓存1个月。
我直接关服务器,网页照样能显示。

找到你源站IP你就gg了
作者: qingniancom    时间: 2019-6-18 10:14
keygrty 发表于 2019-6-18 10:14
找到你源站IP你就gg了

绝对找不到源IP
作者: qingniancom    时间: 2019-6-18 10:15
qingniancom 发表于 2019-6-18 10:14
绝对找不到源IP

而且,即便暴露源IP, OVH的高级版防火墙可以设置白名单IP,我只允许cloudflare访问我的IP,其他全屏蔽
作者: pengxp1996    时间: 2019-6-18 14:47
兄弟这是诚信找打啊
作者: 飘云    时间: 2019-6-18 14:58
求nginx教程。大佬
作者: njav    时间: 2019-6-18 15:14
不要得意洋洋,被打就無力抵擋。 被打過,硬擋擋不到。
作者: 杨牛儿爸爸    时间: 2019-6-18 15:38
坐看牛逼大佬
作者: 我在美国打飞机    时间: 2019-6-18 16:20
这样搞干脆就是单机站了
作者: ieevip    时间: 2019-6-18 16:28
如果这样可以的话,这几天我又何必那么费劲。
作者: gsg    时间: 2019-6-18 16:32
打开速度还行哦
作者: czb123    时间: 2019-6-18 16:40
首先几个问题 CF缓存是节点级的 ORD1缓存下来的页面你在HKG也是要回源的 除非你开了Argo 第二 我们OVH独服套的CF都试过带宽被打满 一个VPS被打满真的是分分钟的事情 OVH防不了多少应用层攻击 想规避CF缓存也是分分钟的事情
作者: czb123    时间: 2019-6-18 16:47
要想简单抗D CF先开business 开工单要求再加开bot protection 这个神器能挡20%-70%的攻击 而且基本没有误报
作者: jzl    时间: 2019-6-18 17:10
套cf了还打个屁
作者: qingniancom    时间: 2019-6-18 18:31
czb123 发表于 2019-6-18 16:40
首先几个问题 CF缓存是节点级的 ORD1缓存下来的页面你在HKG也是要回源的 除非你开了Argo 第二 我们OVH独服 ...

试过全站静态缓冲1个月没?
作者: qingniancom    时间: 2019-6-18 18:43
czb123 发表于 2019-6-18 16:47
要想简单抗D CF先开business 开工单要求再加开bot protection 这个神器能挡20%-70%的攻击 而且基本没有误报 ...

bot protection不在后台有的吗?
作者: qingniancom    时间: 2019-6-18 18:45
czb123 发表于 2019-6-18 16:40
首先几个问题 CF缓存是节点级的 ORD1缓存下来的页面你在HKG也是要回源的 除非你开了Argo 第二 我们OVH独服 ...

更简单暴力的强制缓冲就是,先设置 cf对所有页面缓冲1个月,最后用各地的vps或代理去访问,这样就强制缓冲
作者: czb123    时间: 2019-6-19 00:33
本帖最后由 czb123 于 2019-6-19 00:37 编辑
qingniancom 发表于 2019-6-18 18:45
更简单暴力的强制缓冲就是,先设置 cf对所有页面缓冲1个月,最后用各地的vps或代理去访问,这样就强制缓 ...


CF指的一个月缓存是最长缓存期 并不是说一定会缓存一个月 具体缓存时间看节点的情况 一般是LRU 用各地的VPS 一般情况也只能覆盖一小部分CF节点 毕竟CF 150多个anycast节点 用VPS或者代理基本不可能覆盖完 再者就是短时间大规模去访问的话说不定自己把自己就给d 掉了 (给你几个保守数据 800kb一个页面(只算HTML和图片,字体当作Google font) * 1000页面 * 150节点) 不算CPU时间也能直接产生120G的流量 一个OVH VPS理想情况下也要用掉3小时的带宽 现实情况会更复杂 你会产生不可控的缓存分布 和周期性的CPU带宽跑满
作者: czb123    时间: 2019-6-19 00:46
qingniancom 发表于 2019-6-18 18:43
bot protection不在后台有的吗?

https://www.cloudflare.com/products/bot-management/
作者: qingniancom    时间: 2019-6-19 07:24
czb123 发表于 2019-6-19 00:33
CF指的一个月缓存是最长缓存期 并不是说一定会缓存一个月 具体缓存时间看节点的情况 一般是LRU 用各地的V ...






欢迎光临 全球主机交流论坛 (https://443502.xyz/) Powered by Discuz! X3.4