成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > 使用Nginx、Nginx Plus抵御DDOS攻擊的方法

使用Nginx、Nginx Plus抵御DDOS攻擊的方法

熱門標簽:百度地圖標注備注 威海人工智能電銷機器人系統(tǒng) 德州外呼系統(tǒng)排名 好看的地圖標注圖標下載 福州外呼系統(tǒng)中間件 貴州全自動外呼系統(tǒng)廠家 上海電銷卡外呼系統(tǒng)廠家 地圖標注員怎么去做 機器人電銷有什么用

DDOS 是一種通過大流量的請求對目標進行轟炸式訪問,導致提供服務的服務器資源耗盡進而無法繼續(xù)提供服務的攻擊手段。

一般情況下,攻擊者通過大量請求與連接使服務器處于飽和狀態(tài),以至于無法接受新的請求或變得很慢。

一、應用層DDOS攻擊的特征

應用層(七層/HTTP層)DDOS 攻擊通常由木馬程序發(fā)起,其可以通過設計更好的利用目標系統(tǒng)的脆弱點。例如,對于無法處理大量并發(fā)請求的系統(tǒng),僅僅通過建立大量的連接,并周期性的發(fā)出少量數(shù)據(jù)包來保持會話就可以耗盡系統(tǒng)的資源,使其無法接受新的連接請求達到 DDOS 的目的。其他還有采用發(fā)送大量連接請求發(fā)送大數(shù)據(jù)包的請求進行攻擊的形式。因為攻擊是由木馬程序發(fā)起,攻擊者可以在很短時間內快速建立大量的連接,并發(fā)出大量的請求。

以下是一些DDOS的特證,我們可以據(jù)此特征來抵抗 DDOS(包括但不限于):

  1. 攻擊經(jīng)常來源于一些相對固定的 IP 或 IP 段,每個 IP 都有遠大于真實用戶的連接數(shù)和請求數(shù)。(備注:這并不表明這種請求都是代表著 DDOS 攻擊。在很多使用NAT的網(wǎng)絡架構中,很多的客戶端使用網(wǎng)關的 IP 地址訪問公網(wǎng)資源。但是,即便如此,這樣的請求數(shù)和連接數(shù)也會遠少于 DDOS 攻擊。)
  2. 因為攻擊是由木馬發(fā)出且目的是使服務器超負荷,請求的頻率會遠遠超過正常人的請求。
  3. User-Agent 通常是一個非標準的值
  4. Referer 有時是一個容易聯(lián)想到攻擊的值

二、使用Nginx、Nginx Plus抵抗DDOS攻擊

結合上面提到的 DDOS 攻擊的特征,Nginx、Nginx Plus有很多的特性可以用來有效的防御 DDOS 攻擊,可以從調整入口訪問流量和控制反向代理到后端服務器的流量兩個方面來達到抵御 DDOS 攻擊的目的。

1. 限制請求速度

設置 Nginx、Nginx Plus 的連接請求在一個真實用戶請求的合理范圍內。比如,如果你覺得一個正常用戶每兩秒可以請求一次登錄頁面,你就可以設置 Nginx 每兩秒鐘接收一個客戶端 IP 的請求(大約等同于每分鐘30個請求)。

limit_req_zone $binary_remote_addr zone=one:10m rate=30r/m; 
server { 
... 
location /login.html { 
limit_req zone=one; 
... 
} 
} 

`limit_req_zone` 命令設置了一個叫 one 的共享內存區(qū)來存儲請求狀態(tài)的特定鍵值,在上面的例子中是客戶端 IP($binary_remote_addr)。location 塊中的 `limit_req` 通過引用 one 共享內存區(qū)來實現(xiàn)限制訪問 /login.html 的目的。

2. 限制連接數(shù)量

設置 Nginx、Nginx Plus 的連接數(shù)在一個真實用戶請求的合理范圍內。比如,你可以設置每個客戶端 IP 連接 /store 不可以超過10個。

limit_conn_zone $binary_remote_addr zone=addr:10m; 
server { 
... 
location /store/ { 
limit_conn addr 10; 
... 
} 
} 

`limit_conn_zone` 命令設置了一個叫 addr 的共享內存區(qū)來存儲特定鍵值的狀態(tài),在上面的例子中是客戶端 IP( $binary_remote_addr)。location 塊中 `limit_conn` 通過引用 addr 共享內存區(qū)來限制到 /store/ 的最大連接數(shù)為10。

3. 關閉慢連接

有一些 DDOS 攻擊,比如 Slowlris,是通過建立大量的連接并周期性的發(fā)送一些數(shù)據(jù)包保持會話來達到攻擊目的,這種周期通常會低于正常的請求。這種情況我們可以通過關閉慢連接來抵御攻擊。

`client_body_timeout` 命令用來定義讀取客戶端請求的超時時間,`client_header_timeout` 命令用來定于讀取客戶端請求頭的超時時間。這兩個參數(shù)的默認值都是 60s,我們可以通過下面的命令將他們設置為 5s:

server { 
client_body_timeout 5s; 
client_header_timeout 5s; 
... 
} 

4. 設置IP黑名單

如果確定攻擊來源于某些 IP 地址,我們可以將其加入黑名單,Nginx 就不會再接受他們的請求。比如,你已經(jīng)確定攻擊來自于從123.123.123.1到123.123.123.16的一段 IP 地址,你可以這樣設置:

location / { 
deny 123.123.123.0/28; 
... 
} 

或者你確定攻擊來源于123.123.123.3、123.123.123.5、123.123.123.7幾個IP,可以這樣設置:

location / { 
deny 123.123.123.3; 
deny 123.123.123.5; 
deny 123.123.123.7; 
... 
} 

5. 設置IP白名單

如果你的網(wǎng)站僅允許特定的 IP 或 IP 段訪問,你可以結合使用 allow 和 deny 命令來限制僅允許你指定的 IP 地址訪問你的網(wǎng)站。如下,你可以設置僅允許 192.168.1.0 段的內網(wǎng)用戶訪問:

location / { 
allow 192.168.1.0/24; 
deny all; 
... 
} 

deny 命令會拒絕除了 allow 指定的 IP 段之外的所有其他 IP 的訪問請求。

6. 使用緩存進行流量削峰

通過打開 Nginx 的緩存功能并設置特定的緩存參數(shù),可以削減來自攻擊的流量,同時也可以減輕對后端服務器的請求壓力。以下是一些有用的設置:

  1. proxy_cache_use_stale ` 的 updating 參數(shù)告訴 Nginx 什么時候該更新所緩存的對象。只需要到后端的一個更新請求,在緩存有效期間客戶端對該對象的請求都無需訪問后端服務器。當通過對一個文件的頻繁請求來實施攻擊時,緩存功能可極大的降低到后端服務器的請求。
  2. proxy_cache_key ` 命令定義的鍵值通常包含一些內嵌的變量(默認的鍵值 $scheme$proxy_host$request_uri 包含了三個變量)。如果鍵值包含 `$query_string` 變量,當攻擊的請求字符串是隨機的時候就會給 Nginx 代理過重的緩存負擔,因此我們建議一般情況下不要包含 `$query_string` 變量。

7. 屏蔽特定的請求

可以設置 Nginx、Nginx Plus 屏蔽一些類型的請求:

  1. 針對特定 URL 的請求
  2. 針對不是常見的 User-Agent 的請求
  3. 針對 Referer 頭中包含可以聯(lián)想到攻擊的值的請求
  4. 針對其他請求頭中包含可以聯(lián)想到攻擊的值的請求

比如,如果你判定攻擊是針對一個特定的 URL:/foo.php,我們就可以屏蔽到這個頁面的請求:

location /foo.php { 
deny all; 
} 

或者你判定攻擊請求的 User-Agent 中包含 foo 或 bar,我們也可以屏蔽這些請求:

location / { 
if ($http_user_agent ~* foo|bar) { 
return 403; 
} 
... 
} 

http_name 變量引用一個請求頭,上述例子中是 User-Agent 頭??梢葬槍ζ渌?http 頭使用類似的方法來識別攻擊。

8. 限制到后端服務器的連接數(shù)

一個 Nginx、Nginx Plus 實例可以處理比后端服務器多的多的并發(fā)請求。在 Nginx Plus 中,你可以限制到每一個后端服務器的連接數(shù),比如可以設置 Nginx Plus 與 website upstream 中的每個后端服務器建立的連接數(shù)不得超過200個:

upstream website { 
server 192.168.100.1:80 max_conns=200; 
server 192.168.100.2:80 max_conns=200; 
queue 10 timeout=30s; 
} 

`max_conns` 參數(shù)可以針對每一個后端服務器設置 Nginx Plus 可以與之建立的最大連接數(shù)。`queue` 命令設置了當每個后端服務器都達到最大連接數(shù)后的隊列大小,`timeout` 參數(shù)指定了請求在隊列中的保留時間。

9. 處理特定類型的攻擊

有一種攻擊是發(fā)送包含特別大的值的請求頭,引起服務器端緩沖區(qū)溢出。Nginx、Nginx Plus 針對這種攻擊類型的防御,可以參考

[Using NGINX and NGINX Plus to Protect Against CVE-2015-1635]
http://nginx.com/blog/nginx-protect-cve-2015-1635/?_ga=1.14368116.2137319792.1439284699)

10. 優(yōu)化Nginx性能

DDOS 攻擊通常會帶來高的負載壓力,可以通過一些調優(yōu)參數(shù),提高 Nginx、Nginx Plus 處理性能,硬抗 DDOS 攻擊,詳細參考:

[Tuning NGINX for Performance]
http://nginx.com/blog/tuning-nginx/?_ga=1.48422373.2137319792.1439284699

三、識別DDOS攻擊

到目前為止,我們都是集中在如何是用 Nginx、Nginx Plus 來減輕 DDOS 攻擊帶來的影響。如何才能讓 Nginx、Nginx Plus 幫助我們識別 DDOS 攻擊呢?`Nginx Plus Status module` 提供了到后端服務器流量的詳細統(tǒng)計,可以用來識別異常的流量。Nginx Plus 提供一個當前服務狀態(tài)的儀表盤頁面,同時也可以在自定義系統(tǒng)或其他第三方系統(tǒng)中通過 API 的方式獲取這些統(tǒng)計信息,并根據(jù)歷史趨勢分析識別非正常的流量進而發(fā)出告警。

四、總結

Nginx 和 Nginx Plus 可以作為抵御 DDOS 攻擊的一個有力手段,而且 Nginx Plus 中提供了一些附加的特性來更好的抵御 DDOS 攻擊并且當攻擊發(fā)生時及時的識別到。

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

標簽:南陽 白城 葫蘆島 邵陽 撫州 泉州 岳陽 南陽

巨人網(wǎng)絡通訊聲明:本文標題《使用Nginx、Nginx Plus抵御DDOS攻擊的方法》,本文關鍵詞  使用,Nginx,Plus,抵御,DDOS,;如發(fā)現(xiàn)本文內容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《使用Nginx、Nginx Plus抵御DDOS攻擊的方法》相關的同類信息!
  • 本頁收集關于使用Nginx、Nginx Plus抵御DDOS攻擊的方法的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    欧美bbbbb性bbbbb视频| 韩国三级与黑人| av片在线观看网站| 欧美色第一页| 国产伦精品一区三区精东| 国产大学生粉嫩无套流白浆| 黑人巨大精品欧美一区二区小视频| 欧美白嫩的18sex少妇| 欧美激情1区| 91久久夜色精品国产九色| 国产探花在线精品| 牛牛国产精品| 日韩片在线观看| 懂色av懂色av粉嫩av| 成人看片黄a免费看视频| 免费人成在线观看| 在线成人av电影| 日韩成人免费av| 成人性生交大片免费观看网站| 欧美电影免费观看完整版| 久久黄色免费网站| av在线免费看片| 国产午夜精品一区二区| 99视频在线看| 在线手机福利影院| 黄色在线看片| 国产无遮挡又黄又爽免费软件| 摸摸摸bbb毛毛毛片| 国产女人水真多18毛片18精品| 老司机午夜免费福利| 四虎4545www国产精品| 国产综合福利在线| 国产欧美韩国高清| 天天综合天天添夜夜添狠狠添| 亚洲福利二区| 一区二区三区免费播放| 午夜伦理在线| 欧美三日本三级少妇三99| 免费一区二区三区视频导航| 91精品国产经典在线观看| jizzjizz日本护士免费| av天堂一区二区三区| 少妇人妻互换不带套| 国产高清视频在线| 美日韩在线视频| 久久激情av| 成人h动漫精品一区二区下载| 91最新在线| 久久精品一区二区三| 亚洲xx在线| 国产精品成人在线观看| 亚洲国产99精品国自产| 白嫩白嫩国产精品| 国产午夜精品一区二区三区视频| 亚洲精品无遮挡| 国产精品日韩欧美一区二区三区| 亚洲精品综合网| 国产成人精品电影久久久| 精品国产一区二区三区四| 一区二区三区免费在线| 成年人免费影院| 亚洲天堂视频网| 久久午夜免费电影| 日本网站在线免费观看视频| 亚洲综合清纯丝袜自拍| 国产一区二区成人久久免费影院| 国产精品资源在线看| 影音先锋中文字幕在线| 国产成人精品一区二区三区福利| 久热综合在线亚洲精品| 国产午夜精品福利| 国产va亚洲va在线va| 亚洲狼人综合| 综合干狼人综合首页| 国产高清av在线| 色94色欧美sute亚洲线路二| 特黄特色大片免费视频大全| 女同互添互慰av毛片观看| 免费日韩一区二区三区| 在线精品高清中文字幕| 在线观看h网址| 欧美啪啪精品| 视频在线观看一区二区| 先锋影音男人资源| 黄动漫在线观看| 五月婷婷婷婷婷| 看**视频a级毛片| 国产精品久久久久久久久久久久久久久久久久| 色综合小说天天综合网| 天天干天天舔天天操| 91亚洲国产成人精品一区二三| 国产精品一二| 浮生影视网在线观看免费| 色乱码一区二区三区在线| 日韩a级作爱片一二三区免费观看| 免费高清一区二区三区| 午夜精品影院| 欧美三级在线免费观看| 欧美丰满少妇xxxxx做受| 91在线国产电影| 国产在线看片| а√天堂www在线а√天堂视频| jiujiure精品视频播放| 黄网站免费在线观看| 在线免费视频一区| 久久a级毛片毛片免费观看| 黄色在线网站| 国产精品国产三级国产试看| 国产精品色婷婷在线观看| 亚洲影视在线| 麻豆九一精品爱看视频在线观看免费| 色先锋资源网| 亚洲成人激情av| 国产精品久久久久婷婷| 欧美videossex极品| 69久久久久久| 日韩av卡一卡二| 久久国产日韩欧美精品| 牛牛影视精品影视| 日本福利视频导航| 国产私拍一区| 日本网站免费观看| 亚洲电影一区二区三区| 久久天天综合| 日韩毛片在线视频| 91免费看蜜桃| 超碰97网站| 国产福利电影一区二区三区| 在线观看免费毛片| 免费看黄色片的网站| 日本精品三区| 国产欧美一区二区| 中文字幕在线观看不卡| 色婷婷国产精品久久包臀| 少妇视频一区二区| 在线播放免费视频| 成人情趣视频| 91亚洲精品乱码久久久久久蜜桃| 亚洲精品综合网| 久久精品国产电影| 欧美一区二区不卡视频| 在线观看av每日更新免费| 久久精品三级| 中文字幕久久一区| 亚洲午夜福利在线观看| 日本精品一区二区三区四区| 亚洲青青久久| heyzo高清中文字幕在线| 国产网红在线| 青春草国产成人精品久久| jizzjizzxxxx| 亚洲最大色综合成人av| 黄瓜视频免费观看在线观看www| 五月天av在线播放| 中文字幕男人天堂| 蜜桃无码一区二区三区| 成人午夜剧场免费观看完整版| 无码人妻一区二区三区精品视频| 777永久免费网站国产| 中文成人无字幕乱码精品区| 欧美婷婷六月丁香综合色| 日韩中文一区| 久久综合狠狠综合久久综合88| 国产绳艺sm调教室论坛| 国产高清自拍视频| 欧美三级第一页| 亚洲精品一区二三区不卡| 亚洲天堂精品视频| 人人妻人人添人人爽欧美一区| 678五月天丁香亚洲综合网| 国产日本在线| 99热免费精品| 中文字幕日本人妻久久久免费| 任你弄精品视频免费观看| 好看的日韩精品视频在线| 国产亚洲一区二区三区啪| 久久99精品久久久久久三级| 亚洲成人精品女人久久久| 亚洲欧美日韩综合网| 国产精品久久免费看| 综合网在线视频| 亚洲欧洲二区| 欧美性xxxx在线播放| 理论片大全免费理伦片| 超碰在线公开免费| 欧美xxxx老人做受| 熟女少妇一区二区三区| 国产性生活视频| 欧美午夜宅男影院在线观看| 国产一区二区在线免费视频| 一级做a爰片久久毛片美女图片| 你懂的网址一区二区三区| 日本猛少妇色xxxxx免费网站| 在线一区二区日韩| 欧美成免费一区二区视频| 精品成在人线av无码免费看| 国产婷婷在线观看| 日本高清久久久| 91成人在线观看国产| 1级黄色大片儿| 97视频在线播放| 久在线观看视频| 99精品国产在热久久下载| 五月婷婷久久综合| 欧美日韩国产综合久久| 国产精品久久久久久福利一牛影视| 最近2019年日本中文免费字幕| 亚洲一区 二区| 国产精品一色哟哟哟| 国产亚洲精品高潮| 亚洲欧美电影在线观看| 91超碰在线播放| 少妇淫片在线影院| 久久国产劲爆∧v内射| 久久影视电视剧免费网站清宫辞电视| 欧美一级大片在线观看| 亚洲免费视频播放| 欧美精品在欧美一区二区| 日韩av中文字幕在线播放| 天天影视涩香欲综合网| 免费黄色网网址| 日韩美女主播在线视频一区二区三区| 性xxxx欧美老肥妇牲乱| 欧美日韩成人免费| 亚洲精品精品一区| 亚洲免费视频成人| 欧美5-7sexvideos处| 91精品国产综合久久久久久久久久| 一区二区三区免费在线视频| 精品二区在线观看| 欧美男gay| 蜜桃视频在线免费| 欧美日韩国产中文精品字幕自在自线| 精品久久一二三区| 亚洲一区二区三区免费视频| 久久女同性恋中文字幕| 黄色福利在线观看| 亚洲乱码国产乱码精品| 91国产一区在线| 欧美超碰在线| 朝桐光av在线一区二区三区| 精品久久免费看| 免费观看在线黄色网| 岛国av一区二区在线在线观看| 日本午夜视频| 久久久久久久久久久久久夜| 国产免费一级| 美女av免费看| 日韩av三级在线观看| 国产免费高清一区| 免费在线色视频| ww久久综合久中文字幕| 色久视频在线观看| 日韩视频免费在线播放| 国产 欧美 日韩 一区| 可播放的18gay1069| 欧美成人国产精品一区二区| av在线免费观看国产| 999视频在线| 伊人网在线综合| 色无极影院亚洲| 你懂的视频在线免费| av电影在线播放| 亚洲国产精品久久| 国产v片在线观看| 天天视频一区二区三区| 国产午夜亚洲精品理论片色戒| 精品国产乱码久久久久久闺蜜| 亚洲黄色中文字幕| 高清国产一区二区| 久久久精品蜜桃| www.国产精品一二区| 精品久久久久久一区二区里番| 乱小说欧美综合| 香蕉视频官网在线观看日本一区二区| 久久国产综合| 又爽又黄的午夜网站| 成人三级视频在线观看| 久久无码精品丰满人妻| 欧美色播在线播放| 日韩电影在线一区二区三区| 日韩视频一区二区三区在线播放免费观看| 韩国欧美亚洲国产| 久久人人爽亚洲精品天堂| 色啪免费观看视频| 成人国产亚洲精品a区天堂华泰| 一区二区视频在线免费| 国产精品视频一区二区三区四蜜臂| 国产伦一区二区三区色一情| 久久精品视频免费看| 国产做受高潮漫动| 国产一二三区在线播放| 国产欧美日韩视频一区二区三区| 黄色小视频免费网站| 色哺乳xxxxhd奶水米仓惠香| av成人免费在线| 精品熟女一区二区三区| 中文在线中文字幕| 欧美亚洲综合网| 69久久夜色精品国产69蝌蚪网| 精品一区二区三区的国产在线观看| 欧美一区二区视频在线观看2022| 亚洲女同一区| 三级理论午夜在线观看| 国产日本欧美在线| 日韩精品1区2区| 一个人免费观看在线视频www| 国产二区视频在线播放| 成人影视亚洲图片在线| 久久久久国产一区二区三区四区| 国产第一页精品| 国产亚洲欧美另类一区二区三区| 一区二区欧美久久| 午夜欧美一区二区三区免费观看| 欧美怡红院在线| 91动漫免费网站| 亚洲国产专区校园欧美| 午夜精品无码一区二区三区| 一区二区三区精品99久久| 国产精品久久久久福利| 一区二区三区四区亚洲| 欧美性xxxxxbbbbbb精品| 人人精品亚洲| 中文字幕二三区不卡| 香蕉久久精品日日躁夜夜躁| 十九岁完整版在线观看好看云免费| 香蕉av福利精品导航| 欧美成人福利在线观看|