全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2665|回复: 22
打印 上一主题 下一主题

那位用手工用脚本取IP封攻击源的朋友,我给你支一招

[复制链接]
1#
发表于 2012-7-21 22:08:44 | 只看该作者
数字哥是说我那个么?

那个只是临时干对方的,一般来说每个人手里的代理资源都有限,所以基本上把日志里的封杀完了

基本上就算结束了。。。

基于此。。。

当然,某些网站,经常被C,那就另当别论了。。。

给个好shell?一键版呗。
2#
 楼主| 发表于 2012-7-21 20:31:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.脚本肯定不能运行太勤。CPU吃不消的。
2.可以抽样日志,减少被写爆的机会,而且如果真的有恶意流量,短时间内有大量请求,抽样了仍然可以看出与其它访客的区别。
3.尝试减少运算量,将应用层的缓存前移,在受到大量动态的请求攻击时,没有防御的站势必会造成大量的“无用”运算,倘若能将运算量降到极限,让CPU有足够空闲来自动封禁这些IP,这样感觉就不错了。

4.标题中的支一招:CC攻击往往全部都是请求的动态页面,静态内容基本没有请求。这是99%的CC攻击的特征。  坛子里的朋友若有人能据此写个小SHELL,从日志中分别将所有IP抽取然后检查对应请求过的页面,若全是动态页面99%有问题,封之即可。(这也是我以前对付大便、邱子健 百试不爽的一招)

评分

参与人数 2威望 +6 收起 理由
火雪心 + 1 人肉封,100%安全,虽然慢点,但误杀率非常.
meike + 5 神马都是浮云

查看全部评分

3#
发表于 2012-7-21 20:36:01 | 只看该作者
学习……

评分

参与人数 1威望 +1 收起 理由
360安全卫士 + 1 求加分啊~

查看全部评分

4#
发表于 2012-7-21 20:41:46 | 只看该作者
很强悍...
5#
发表于 2012-7-21 20:47:07 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
6#
发表于 2012-7-21 20:55:10 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
7#
 楼主| 发表于 2012-7-21 20:58:09 | 只看该作者
geyunbing 发表于 2012-7-21 20:55
高手啊。

加分啊!!!你妹的

评分

参与人数 1威望 +20 收起 理由
geyunbing + 20 很给力!

查看全部评分

8#
发表于 2012-7-21 20:58:27 | 只看该作者
(这也是我以前对付大便、邱子健 百试不爽的一招)
9#
发表于 2012-7-21 20:59:22 | 只看该作者
楼主是无误封的策略
CPU不够的话,首先全封,只要活动链接全封了,然后tail+awk,删选出正常IP加白名单。这个策略比较适合VPS用,省资源。
10#
发表于 2012-7-21 21:00:02 | 只看该作者
求放招
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-24 00:05 , Processed in 0.237974 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表