主页 > 印刷 > 2015年个人网站第二次被CC攻击总结—个人博客在攻击中茁壮成长 – 文武双全个人网站 返回澳门彩票 - 澳门彩票公司 - 澳门彩票有限公司
2015年个人网站第二次被CC攻击总结—个人博客在攻击中茁壮成长 – 文武双全个人网站
时间:2017-12-07 15:50
点击:
标签:
上一篇:爱立信携手观致汽车发力智能网联汽车领域   下一篇:没有了
更多

上个月,东西亲自的网站经历了三cc攻击。和近的的,这是亲自的视频博客在2015蒙受的第二次攻击。,编号2015002。这次惊奇开端于2015年1月26日午前1点摆布。,1月28日午前2点终止。。攻击在1月21日,特质不到东西星期。。但每回受到攻击,这是东西背诵的好时机。。以下是我在这次攻击击中要害有些人经历,我认为对你有所扶助。。

CC攻击的有些人摘要

1,攻击者应用真正的IP和代劳IP混合攻击。

在这场合发明了东西风趣的景象。,IP从先前单一的代劳IP假装的三脚架,替换实现正的IP和代劳IP混合攻击。这么样,万一只经过SEO日记辨析软件辨析日记,无法封锁自己的事物攻击者的IP。新结合某组织的人攻击培养基的多种经营,这声称攻击者意识到我的防卫。。我以为他必然读过我的视频博客。,o(一_ u)O哈哈。

2,攻击者每天应用100个代劳新结合某组织的人攻击。

不管怎样亲自的网络日记确凿会增加,您可以每天便笺网站的特色日记。。经过日记辨析,我发明了一件风趣的事。执意攻击者每天只用100个代劳来发射攻击,不超过专有的。。万一我以为把这些IP人工操作iptables,这声称我每天都要人工操作亲近的100 IP。,我会被这惊奇者杀了。

哈哈,我信任这攻击者曾经看过我的视频博客了。,此外我从前写的防cc攻击的总结。或许他真正的IP,在我的日记里。

攻击恢复培养基:服务性的Nginx Apache切换到纯Nginx

为了理财资源,增加服务性的抵挡接着发生的生产率,我气头上将web服务性的从nginx+apache给换上衣服了纯nginx。证据宣布,切换后,我的服务性的增加了很多功能生产率。。并且,我不喜欢面临镶了我三年的人。。Apache不克不及nginx的真实IP,不再必要面临Apache使最优化的成绩。,我只必要划拨的款项Nginx和PHP。

nginx应用php-fpm运转PHP,除非CPU占用率还会常常高。,抗接着发生生产率不比我先前的Nginx更好地。切换Web服务性的后的第有朝一日,我用QQ署名写道:我一生都不熟练的嫁给美洲印第安人的一种族。,誓爱nginx的自己的事物我的营生。

CC攻击恢复声称两个:东西成的处理成绩的办法,nginx后不克不及来真正的IP

服务性的结合了Ali云的云盾。,自己的事物接近的IP都将变为云盾的IP。。在这时候,万一iptables或nginx模块翻开防CC,证据上,恢复是盾的IP。。它将变为,用作防火墙和云盾其打击了健康状况。。这receiver 收音机可以被我的安宁视频博客援用。,成处理亲自的网站结合Ali云盾后,nginx不克不及来真正的知识产权成绩。

云盾检测到的攻击流量很高。
云盾检测到的攻击流量很高。

老天保佑,在这场合我卒处理了Nginx服务性的不克不及来真正的IP的成绩。重行波湾阴谋Nginx,让我们也晋级到最新版本的Nginx。在Nginx的日记,这都是真正的IP。这也声称我对CC nginx模块,它确凿能起到功能。。万一你不处理这成绩,如图所示,将会有一件风趣的事。。

CC攻击恢复培养基三:应用iptables和Nginx先发制人CC从模块的接着发生

攻击者曾经熟人了我先前的策略性人工操作查封,因而这种办法是完整使伤残的。。我很生机,清空了iptables人工操作封掉的600多个ip及ip段。在这场合,我的哥哥变为了iptables和nginx模块对CC,经过限度局限接着发生环的办法来恢复CC攻击。

现实看待,在晚期,它曾经可以防染剂不计其数的衔接。,反正它宣布了末日危途正经过。。

CC攻击恢复培养基四:定态的WordPress网页

Web服务性的Nginx Apache切换到纯nginx后,我发明wordpress先前的缓存可插件wp-super-cache无法应用了。结果却WP非常高速缓存缓存制作模型,从Apache缓存制作模型切换到PHP缓存制作模型。重行设置WP非常缓存设置后,本PHP缓存的亲自的网站的首页比10M慢。。

CC攻击恢复培养基五:晋级和使最优化PHP的划拨的款项,翻开PHP放慢opcache

晋级后的Nginx,我还将PHP版本晋级到最新版本。。不管怎样我很难找到晋级的PHP,默许的划拨的款项缺勤翻开opcache。东西迷益鸟的博主,无意之中的是哥斯达黎加视频博客整修,还贴出了他的php最新版本的指定划拨的款项。

PHP开发人员指定的用于雪提议BI的PHP划拨的款项
PHP开发人员指定的用于雪提议BI的PHP划拨的款项

^_^,因而PHP晋级了,和剔使最优化。越过三行在,上面两节在内部停止了修正。。我在WDCP,它可以在一截时间内找到。。。。

这次CC攻击只持续了包括第一天和最后一天。,不管怎样这包括第一天和最后一天我曾经许久了。上个月的三垒安打CC攻击,我学的那么多了。。辩护网站防护的生产率,它又偷窃了。。不管怎样很多东西正确的润色一三国际。,认为有时机持续背诵。