如题目,最近总有人攻击网站,除了扫描 就是频率很高的访问某个网站,把网站带宽都吃满了。之前考虑是从nginx入手,限制ip的访问频率,后来发现这样不是很好。经打听,运维同学告诉我要用iptables,但是我这里遇到2个难题。
- 怎么根据系统连接数,就是netstat找出攻击者的ip(根据访问频率或者其他方式)
- 怎么样智能的把1步骤找出的ip加入到iptables里面
跪求 大神指点
如题目,最近总有人攻击网站,除了扫描 就是频率很高的访问某个网站,把网站带宽都吃满了。之前考虑是从nginx入手,限制ip的访问频率,后来发现这样不是很好。经打听,运维同学告诉我要用iptables,但是我这里遇到2个难题。
跪求 大神指点
2 回答714 阅读✓ 已解决
3 回答784 阅读
1 回答768 阅读
2 回答727 阅读
1 回答665 阅读
1 回答609 阅读
1 回答560 阅读
1.有免费的cdn,可以避免直接搞到你服务器,比如百度免费加速器
2.服务器上用fail2ban,对于扫描的直接进iptables