温馨提示×

cc攻击如何缓解

九三
181
2021-01-05 14:09:31
栏目: 网络安全
亿速云cc攻击防御服务器,高达6T防御,智能防御cc攻击,每日不到7元! 查看详情>>

cc攻击如何缓解

在Linux中配置相应的iptables规则来缓解cc攻击

1.控制单个IP的最大并发连接数

iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 50 -j REJECT #允许单个IP的最大连接数为 30

2.控制单个IP在一定的时间内允许新建立的连接数

iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --update --seconds 60 --hitcount 30 -j REJECT iptables -A INPUT -p tcp --dport 80 -m recent --name BAD_HTTP_ACCESS --set -j ACCEPT #单个IP在60秒内只允许最多新建30个连接

通过以上iptables规则的设置,可以在网站服务器遭到CC攻击时,自动屏蔽IP地址,缓解CC攻击对服务器造成的影响。

亿速云高防服务器,全球多节点部署分布式防御,单个点1000G 防御,总体防御超5000G DDOS,AI智能防御CC攻击。点击查看>>

推荐阅读:如何缓解ddos攻击

0