全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1923|回复: 26

不套cf如何防cc

[复制链接]
发表于 2023-2-7 13:54:50 | 显示全部楼层 |阅读模式
源站nginx的waf规则设置了阻止,但cc流量上来光是发阻止的流量nginx就把cpu占满了,
cf开阻止也会占源站cpu,只有cf开质询可以不占用源站资源,除了提高配置外没有什么好的解决办法了吗?
发表于 2023-2-7 13:55:47 来自手机 | 显示全部楼层
开机器比他配置高就行,最简单的方法,两个字,加钱
发表于 2023-2-7 13:56:19 | 显示全部楼层
我的建议是加强nginx的检测规则,你低估了nginx的拉黑处理能力
 楼主| 发表于 2023-2-7 13:57:53 | 显示全部楼层
darun2012 发表于 2023-2-7 13:56
我的建议是加强nginx的检测规则,你低估了nginx的拉黑处理能力

就那一两个ip在c,我直接deny了还是占cpu
发表于 2023-2-7 13:59:25 | 显示全部楼层
银监会 发表于 2023-2-7 13:57
就那一两个ip在c,我直接deny了还是占cpu

那是你太菜了,1H1G的nginx 几百IP在C都没事, nginx的拉黑其实占用的CPU是很少的,但是如果你带宽不够,那可能确实G了, 我的建议是你上一下我标签的高防,我给你定制一下CC策略?
发表于 2023-2-7 14:01:05 | 显示全部楼层
银监会 发表于 2023-2-7 13:57
就那一两个ip在c,我直接deny了还是占cpu

就一两个 IP,直接
  1. ip route add blackhole ip地址
复制代码
 楼主| 发表于 2023-2-7 14:01:40 | 显示全部楼层
darun2012 发表于 2023-2-7 13:59
那是你太菜了,1H1G的nginx 几百IP在C都没事, nginx的拉黑其实占用的CPU是很少的,但是如果你带宽不够, ...

我斯巴达200g高防阿,可以帮忙配置防cc规则吗,有偿
发表于 2023-2-7 14:02:50 | 显示全部楼层
本帖最后由 darun2012 于 2023-2-7 14:39 编辑
银监会 发表于 2023-2-7 14:01
我斯巴达200g高防阿,可以帮忙配置防cc规则吗,有偿


你可以尝试联系
发表于 2023-2-7 22:14:33 | 显示全部楼层
YouTube找 零度博客 佬
发表于 2023-2-7 22:21:03 | 显示全部楼层
银监会 发表于 2023-2-7 14:01
我斯巴达200g高防阿,可以帮忙配置防cc规则吗,有偿

TG:muyusex 我来帮你配置
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-26 01:36 , Processed in 0.089345 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表