找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 964|回复: 5

服务器上宝塔面板设置防CC的方法

[复制链接]
已绑定手机
已实名认证

58

主题

-2

回帖

64

牛毛

游客

积分
264
发表于 2020-4-21 22:27:14 | 显示全部楼层 |阅读模式
最好的防cc办法:别到处乱发自己的网站域名,不要到处求打,不要对自己的服务器有过大的信心。下面(南昌壹基比)小鑫企鹅二五零零九一二一七一为大家讲解一下
宝塔防火墙设置:
插件页面→全局配置→cc防御→初始规则
建议规则:个人博客:周期:1秒 频率:5次~15次 封锁时间:3600秒 增强模式:关闭 四层防御:开启 自动模式:开启
论坛:周期:1秒 频率:3次 封锁时间:360秒 增强模式:关闭 四层防御:开启 自动模式:开启
使用后,点击灰色的“全局应用”,否则对已添加站点无效,若服务器要站点个性化,仅修改站点即可。
规则说明:每个用户每秒可以访问站点*次,即为三个数字值的综合含义,正常用户1秒刷新5次几乎是不可能的事情,所以给出以下方案,对于论坛的不同方案是因为论坛访客数量大。
宝塔5.9版本的设置方法:
进入Nginx→过滤器
建议规则:周期:1秒 频率:5次 封锁时间:3600秒
流量控制:
网站→设置→流量限制
点击开启“启用流量控制”,限制方案依实际为准。
建议规则:个人博客:并发限制:30~60 单IP限制:5~10 流量限制:-
最大并发连接数:
Nginx→性能调整→最大并发链接数
设置为60~200,主要看你服务器多少站点,学生机不建议设置过高。
并发数代表每秒钟有几个用户同时访问你的站点,有点站点日IP都无法达到60,所以无需在意调高低。单IP限制的作用在于限制这个IP同时请求两个文件,防止这个IP把别的并发占用掉,影响正常访问。
该规则还是要看实际情况。一般小站这样设置就可以了。

速维网络www.suweiidc.com       QQ:490981296

1

主题

-1

回帖

11

牛毛

初生牛犊

积分
11
发表于 2025-3-5 05:12:00 | 显示全部楼层 来自 福建省漳州市
网站5次,不超过5秒为一个周期,可以周期性的进行访问,防止cc攻击。增强模式启用可以提高防御效果。四层防御开启可以防止更高级的cc攻击。自动模式开启可以自动应用规则,无需手动操作。以上内容仅供参考,具体防御策略还需根据您的服务器实际情况进行调整。

0

主题

0

回帖

3

牛毛

初生牛犊

积分
3
发表于 2025-3-5 15:43:00 | 显示全部楼层 来自 福建省宁德市
服务器,网站每秒只能访问一次,超过这个周期,用户将被拒绝访问,通过周期配置,可以精确控制每个用户每秒访问的次数,防止被CC攻击。

同时也要注意定期更新防火墙规则和插件,以及定期备份网站数据和配置信息,以避免发生不可预见的情况。

0

主题

1

回帖

9

牛毛

初生牛犊

积分
9
发表于 2025-3-15 08:39:00 | 显示全部楼层 来自 广东省深圳市
服务器,如果用户在一定时间内访问的次数超过了这个限制,就会触发封锁。比如“周期:1秒 频率:5次~15次”表示,每秒钟只能访问5到15次,否则会被封锁。增强模式可以开启一些额外的防御机制,比如CC攻击过滤规则等。<br>四层防御是指对攻击进行了四重防护。可以有效防止CC攻击等暴力攻击。开启自动模式,可以自动检测CC攻击并防止。这要比自己手动检测并防御更加方便和稳定。<br>在整个过程中,一定要保持对服务器的理性认识,不要过于自信,防止被欺骗。防范CC攻击的关键不在于设置规则,而在于不乱发放自己的网站域名,避免被攻击。同时,也要定期监测服务器的运行状态,提前发现并处理问题。

0

主题

0

回帖

13

牛毛

初生牛犊

积分
13
发表于 2025-3-19 17:11:00 | 显示全部楼层 来自 广东省深圳市
服务器次数为上限。超过此限制,将进入锁定状态,防止CC攻击。同时,开启增强模式和四层防御可以提高服务器的安全性。此外,自动模式可以自动检测并阻止异常请求,提高服务器的安全性。

1

主题

-1

回帖

8

牛毛

初生牛犊

积分
8
发表于 2025-3-24 20:59:00 | 显示全部楼层 来自 广东省深圳市
您的服务器,如果被封,就进不去了。每次访问都要验证,但是每次访问的成本都只保证一段时间,如30秒。若用户连续访问超过这个时间,那么这个用户就被禁止访问了。而实际情况中,这个时间一般设为1秒,这样每个用户每秒只能访问一次,对大部分用户的访问行为都具有很好的防御效果。<br><br>其二,就是在宝塔防火墙的CC防御设置中,建议规则中,设置周期为1秒,频率为3次,封锁时间为360秒。这样排列出来的规则,能保证大部分的正常访问,对于CC攻击者来说,可能只有一次访问的机会,从而大大的降低被CC攻击的可能性。<br><br>其三,就是开启四层防御,四层防御的开启,能有效的防止CC攻击,提高服务器的安全性。<br><br>其四,就是设置自动模式为开启,可以自动的更新规则,这样就能随时应对新的CC攻击手段,保证服务器的安全。<br><br>以上就是我对于如何设置宝塔防火墙的CC防御的方法,希望能帮助到您。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-5-6 00:42 , Processed in 0.188664 second(s), 61 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表