全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
打印 上一主题 下一主题

[疑问] http[s] ddos 防御推荐

[复制链接]
怪人 该用户已被删除
11#
发表于 2015-4-17 18:12:42 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
12#
发表于 2015-4-17 19:53:06 | 只看该作者
openresty 太小众了,几乎没什么中文文档,上手度有门槛
13#
 楼主| 发表于 2015-4-17 20:16:18 | 只看该作者
gb66 发表于 2015-4-17 19:53
openresty 太小众了,几乎没什么中文文档,上手度有门槛

nginx装上lua模块即可 无需openresty 如果还缺什么的可能就是redis2-nginx-module
14#
 楼主| 发表于 2015-4-17 20:40:06 | 只看该作者
本帖最后由 不必知道我是谁 于 2015-4-17 20:58 编辑
mix 发表于 2015-4-17 16:57
LZ说明都不看的啊


百度百科:攻击者借助代理服务器生成指向受害主机的合法请求,实现DDOS,和伪装就叫:cc(ChallengeCollapsar)。
CC = Challenge Collapsar,意为“挑战黑洞”。
大部分后来人理解为通过代理服务器对http[ s ]服务发动的拒绝服务攻击,如果攻击者直接控制分布式的肉鸡直接攻击呢?而不是通过代理服务器。
我不是那些一成不变的人,所以本人用”http[ s ] ddos 防御“来形容也无何不妥,甚至更贴切,实际对于不是使用代理服务器的攻击也有同样效果。在这个项目中“http[ s ] dos ”更是包含了“CC攻击”,而作者起名“http-guard”已经说明这一点,他介绍说是“prevent cc attack”只是谦虚,因为实际上对于不是直接通过代理服务器的攻击也一样有效,因为”CC攻击”是非常有限的,最好给你找到5万个可用代理,并且通过代理服务器攻击的性能也比较差。
反正我一直理解“CC攻击”为借助代理服务器生成指向受害主机的合法请求,实现DDOS。
如果别人理解为“挑战黑洞”的话,那这个项目就太牛B了,能穿透黑洞的攻击很多。
15#
发表于 2015-4-17 21:02:24 | 只看该作者
不必知道我是谁 发表于 2015-4-17 20:40
百度百科:攻击者借助代理服务器生成指向受害主机的合法请求,实现DDOS,和伪装就叫:cc(ChallengeCollaps ...

你签名可以通过Email搜索到
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-20 16:57 , Processed in 0.096722 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表