在Nginx中解释limit_conn_zone $server_name
我正在为基本DDoS保护配置nginx.我要使用http://nginx.org/en/docs/http/ngx_http_limit_conn_module.html中所述的limit_conn模块.
描述为:
第一部分很清楚,我允许一个IP最多同时进行10个连接. 但是第二条规则是否意味着我只允许100个服务器连接?因为这样,攻击者仅打开约100个连接,就可以阻止所有人访问服务器,有效地使DDoS攻击成功. 最佳答案 是的,第二条规则意味着您将不允许同时连接到该特定域的100个以上的连接.但是,考虑到每个ip的最大连接数也受到限制,攻击者将需要使用不同的ip来成功进行攻击.我必须补充一点,limit_conn只是减轻攻击的一种方法,但是不足以减轻真正的DDoS攻击. 您可能需要查看以下nginx指令:limit_req,limit_rate,client_body_timeout,client_header_timeout. 本文将向您展示,为了减轻DDoS攻击,您还有更多工作要做: 此外,本文还将为您指出一些配置提示: 希望能帮助到你. (编辑:甘南站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 如何在nginx.conf中引用OS环境变量
- ruby-on-rails-如何在Puma和Capistrano上部署Rails应用程序
- nginx 301重定向查询字符串
- docker,nginx,django以及如何提供静态文件
- python – Django Admin FORCE_SCRIPT_NAME登录重定向错误
- 正则表达式 – nginx匹配位置中的特定单词
- node.js – 自节点v0.12.2以来的负载平衡 – cluster,pm2或
- /etc/nginx/nginx.conf:76中的未知指令“ rtmp”
- nginx – 许多408请求从相同的IP超时
- 仅针对一个特定页面的Nginx SSL重定向
- ruby-on-rails-与ws://example.com/cable的WebS
- 来自Nginx中proxy_pass uri中主机名的正则表达式
- Nginx简介_动力节点Java学院整理
- 如何解析Nginx configuratilon文件?
- ruby-on-rails – 搬到rbenv打破乘客(nginx)
- ruby-on-rails-Nginx,Unicorn和Rails = 502错误网
- ruby-on-rails – 生成服务器上找不到rbenv:bun
- ruby-on-rails – 用Nginx解释负载平衡,就像我五
- node.js – 间歇性502坏网关错误(使用nginx,node
- 上载的视频无法在移动浏览器中播放,但可以在桌面