文章中心 -> IT传闻

文章正文

 nginx防止攻击,分流量攻击和cc攻击,如果是拒绝服务,只能判断然后限制一个ip,只访问几次

1. ngx_http_limit_conn_module 可以用来限制单个IP的连接数

2. ngx_http_limit_req_module 可以用来限制单个IP每秒请求数

3. nginx_limit_speed_module 可以用来对IP限速

 

试试ngx_lua_waf
https://github.com/loveshell/ngx_lua_waf
功能:

防止sql注入,本地包含,部分溢出,fuzzing测试,xss,SSRF等web攻击
防止svn/备份之类文件泄漏
防止ApacheBench之类压力测试工具的攻击
屏蔽常见的扫描黑客工具,扫描器
屏蔽异常的网络请求
屏蔽图片附件类目录php执行权限
防止webshell上传

 

 

文章来自绿盟(xDowns.com)转载请注明来路。



上一篇文章:为知盒子手动/自动初始化配置大全,为知盒子初始化图文教程 []