全球主机交流论坛

标题: http[s] ddos 防御推荐 [打印本页]

作者: 不必知道我是谁    时间: 2015-4-17 14:49
标题: http[s] ddos 防御推荐
本帖最后由 不必知道我是谁 于 2015-4-17 15:01 编辑

https://github.com/centos-bz/HttpGuard

这个项目带有4项反http攻击的识别技术,js、302跳转、cookie、验证码,个人估计可以防御5万IP的http ddos攻击,一般用户足够了。

作者: 贱人就是矫情    时间: 2015-4-17 15:05
这个介绍 很牛逼啊, 把关键的介绍全部用删除线盖住是什么意思?
作者: 不必知道我是谁    时间: 2015-4-17 15:07
贱人就是矫情 发表于 2015-4-17 15:05
这个介绍 很牛逼啊, 把关键的介绍全部用删除线盖住是什么意思?

我估计是discuz的[  s ]是删除线
作者: 瞌睡熊    时间: 2015-4-17 15:11
介绍 https://www.centos.bz/2014/06/new-http-guard-release/
作者: zzr    时间: 2015-4-17 15:12
   来份小白教程可好。
作者: 0000000    时间: 2015-4-17 15:14
几百G流量 瞬间打哭

作者: 0000000    时间: 2015-4-17 15:26
0000000 发表于 2015-4-17 15:14
几百G流量 瞬间打哭

你说求攻击 loc 的 mjj 的就攻击了么?
作者: 贱人就是矫情    时间: 2015-4-17 15:40
这个项目确实NB 。。
作者: Kvm    时间: 2015-4-17 16:28
扛得住菜刀砍不
作者: mix    时间: 2015-4-17 16:57
LZ说明都不看的啊
http-guard
prevent cc attack

作者: 怪人    时间: 2015-4-17 18:12
提示: 作者被禁止或删除 内容自动屏蔽
作者: gb66    时间: 2015-4-17 19:53
openresty 太小众了,几乎没什么中文文档,上手度有门槛
作者: 不必知道我是谁    时间: 2015-4-17 20:16
gb66 发表于 2015-4-17 19:53
openresty 太小众了,几乎没什么中文文档,上手度有门槛

nginx装上lua模块即可 无需openresty 如果还缺什么的可能就是redis2-nginx-module
作者: 不必知道我是谁    时间: 2015-4-17 20:40
本帖最后由 不必知道我是谁 于 2015-4-17 20:58 编辑
mix 发表于 2015-4-17 16:57
LZ说明都不看的啊


百度百科:攻击者借助代理服务器生成指向受害主机的合法请求,实现DDOS,和伪装就叫:cc(ChallengeCollapsar)。
CC = Challenge Collapsar,意为“挑战黑洞”。
大部分后来人理解为通过代理服务器对http[ s ]服务发动的拒绝服务攻击,如果攻击者直接控制分布式的肉鸡直接攻击呢?而不是通过代理服务器。
我不是那些一成不变的人,所以本人用”http[ s ] ddos 防御“来形容也无何不妥,甚至更贴切,实际对于不是使用代理服务器的攻击也有同样效果。在这个项目中“http[ s ] dos ”更是包含了“CC攻击”,而作者起名“http-guard”已经说明这一点,他介绍说是“prevent cc attack”只是谦虚,因为实际上对于不是直接通过代理服务器的攻击也一样有效,因为”CC攻击”是非常有限的,最好给你找到5万个可用代理,并且通过代理服务器攻击的性能也比较差。
反正我一直理解“CC攻击”为借助代理服务器生成指向受害主机的合法请求,实现DDOS。
如果别人理解为“挑战黑洞”的话,那这个项目就太牛B了,能穿透黑洞的攻击很多。
作者: mix    时间: 2015-4-17 21:02
不必知道我是谁 发表于 2015-4-17 20:40
百度百科:攻击者借助代理服务器生成指向受害主机的合法请求,实现DDOS,和伪装就叫:cc(ChallengeCollaps ...

你签名可以通过Email搜索到




欢迎光临 全球主机交流论坛 (https://lilynana.eu.org/) Powered by Discuz! X3.4