Tom Smykowski Asked: 2009-10-04 12:20:54 +0800 CST2009-10-04 12:20:54 +0800 CST 2009-10-04 12:20:54 +0800 CST 如何保护 Lighttpd 免受 DOS 攻击和泛滥?[复制] 772 我在使用 Lighttpd 时遇到了问题,因为有人从非常好的连接开始使用一些 Web 下载器,它阻止了我的整个网站。有什么方法可以保护 Lighttpd 免受 DDOS 攻击和泛滥? web-server 4 个回答 Voted codehead 2009-10-04T12:34:18+08:002009-10-04T12:34:18+08:00 Lighttpd 支持整体和每个连接的限制。或者,您可以通过 IP 地址限制带宽,但这必须在防火墙中完成。 去http://www.cyberciti.biz/tips/lighttpd-set-throughput-connections-per-ip.html以获得出色、详细的 HOWTO。 neoice 2009-10-04T14:00:26+08:002009-10-04T14:00:26+08:00 iptables 和 --connlimit PixelSmack 2009-10-04T14:59:45+08:002009-10-04T14:59:45+08:00 如果这是来自单个“用户”,那么它不是 DDOS(分布式拒绝服务),只是 DOS(拒绝服务)。只需阻止导致问题的 IP,就更容易防御 DOS 攻击。否则,它们可能难以防御,并且可能需要暂时阻止 IP 范围。 阻塞可以使用 iptables 完成,并且取决于操作系统。 sybreon 2009-10-05T17:12:53+08:002009-10-05T17:12:53+08:00 还有mod_evasive你可以使用的。
Lighttpd 支持整体和每个连接的限制。或者,您可以通过 IP 地址限制带宽,但这必须在防火墙中完成。
去http://www.cyberciti.biz/tips/lighttpd-set-throughput-connections-per-ip.html以获得出色、详细的 HOWTO。
iptables 和 --connlimit
如果这是来自单个“用户”,那么它不是 DDOS(分布式拒绝服务),只是 DOS(拒绝服务)。只需阻止导致问题的 IP,就更容易防御 DOS 攻击。否则,它们可能难以防御,并且可能需要暂时阻止 IP 范围。
阻塞可以使用 iptables 完成,并且取决于操作系统。
还有
mod_evasive
你可以使用的。