【问题标题】:Safe connection limits for DDOS Deflate?DDOS Deflate 的安全连接限制?
【发布时间】:2016-01-02 07:16:58
【问题描述】:

我为一个经常受到僵尸网络攻击的网站工作。我们已经开始使用这个工具:http://deflate.medialayer.com/,它会自动禁止打开连接数超过设定值的 ip。默认设置为 150,我们目前使用的是 250。

我想知道,搜索机器人和普通访问者不会被屏蔽的安全级别有多低?

【问题讨论】:

    标签: deflate ddos


    【解决方案1】:

    我不太清楚,但我在 ddos​​.sh 脚本中添加了WARN_LIMIT 功能,以便您可以设置一个不会被禁止但仍会收到警告的阈值。因此,您可以使用保守的限制运行此脚本一段时间,然后在了解实际使用情况后应用更严格的限制。

    https://github.com/colinmollenhour/ddos-deflate

    【讨论】:

      【解决方案2】:

      现代浏览器总共可以打开多达 250 个连接(Firefox on Windows is limited to 48 in FF 8,对于单个服务器,默认情况下在 4 到 16 个之间。

      在 Firefox 中,该设置名为 Network.http.max-connections-per-server,默认为 8。AFAIK Chrome 的默认值为 6。但是,由于连接超时延迟,DDOS Deflate 获得的打开连接数从 netstat 可能会更高,可能高达 30-40。

      因此,从我从各种搜索结果(例如 this one on Lighttpd)中了解到,100 应该是一个不会禁止经常使用的安全数字。

      【讨论】:

        猜你喜欢
        • 2017-01-19
        • 1970-01-01
        • 1970-01-01
        • 2012-08-03
        • 1970-01-01
        • 1970-01-01
        • 2012-10-23
        • 2010-10-13
        • 1970-01-01
        相关资源
        最近更新 更多