全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: C大屌

[nginx] nginx网卡驱动cc防火墙更新至3.0版本,新增防御慢速Web攻击等

  [复制链接]
 楼主| 发表于 2023-6-11 20:00:40 | 显示全部楼层
raycole 发表于 2023-6-11 09:26
宝塔可以安装么

可以,
项目地址https://github.com/dafeiyun/dafeiyun_nginx_firewall,里面有安装视频教程
 楼主| 发表于 2023-6-11 22:03:10 | 显示全部楼层

项目地址https://github.com/dafeiyun/dafeiyun_nginx_firewall,里面有安装视频教程
发表于 2023-6-11 23:29:41 | 显示全部楼层
C大屌 发表于 2023-6-11 16:06
不建议docker,无法发挥防火墙最大性能

我就要docker
发表于 2023-6-12 10:22:50 | 显示全部楼层
1000万确定网卡带宽没被打爆?
发表于 2023-6-12 10:25:55 | 显示全部楼层
6666 mark一下
发表于 2023-6-12 15:14:51 | 显示全部楼层
没有apache差评
 楼主| 发表于 2023-6-12 15:35:02 | 显示全部楼层
本帖最后由 C大屌 于 2023-6-12 15:39 编辑
diocat 发表于 2023-6-12 10:22
1000万确定网卡带宽没被打爆?


CC攻击和第七层攻击的话不会,都是有科学依据的。
可以参考cloudflare这篇文章https://blog.cloudflare.com/zh-cn/how-to-drop-10-million-packets-zh-cn/

阶段8. XDP_DROP ,哇哦!使用XDP,我们可以在单核CPU上每秒丢弃1000万个数据包。

XDP驱动丢弃数据包可以达到线速,且流量刚刚到达Linux网卡时就可以丢弃数据包 所以性能奇高 因为流量在到达内核之前就被丢弃了 所以不会消耗大量内存和cpu。
我们驱动防火墙就是采用的这种技术。
发表于 2023-6-12 15:44:58 | 显示全部楼层
本帖最后由 diocat 于 2023-6-12 15:48 编辑
C大屌 发表于 2023-6-12 15:35
CC攻击和第七层攻击的话不会,都是有科学依据的。
可以参考cloudflare这篇文章https://blog.cloudflare.c ...


人家cf那是几十G上百G的光口,你这100m下行 1G电口 不是来搞笑的吗
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-28 06:44 , Processed in 0.060347 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表