【发布时间】:2016-01-02 07:16:58
【问题描述】:
我为一个经常受到僵尸网络攻击的网站工作。我们已经开始使用这个工具:http://deflate.medialayer.com/,它会自动禁止打开连接数超过设定值的 ip。默认设置为 150,我们目前使用的是 250。
我想知道,搜索机器人和普通访问者不会被屏蔽的安全级别有多低?
【问题讨论】:
我为一个经常受到僵尸网络攻击的网站工作。我们已经开始使用这个工具:http://deflate.medialayer.com/,它会自动禁止打开连接数超过设定值的 ip。默认设置为 150,我们目前使用的是 250。
我想知道,搜索机器人和普通访问者不会被屏蔽的安全级别有多低?
【问题讨论】:
我不太清楚,但我在 ddos.sh 脚本中添加了WARN_LIMIT 功能,以便您可以设置一个不会被禁止但仍会收到警告的阈值。因此,您可以使用保守的限制运行此脚本一段时间,然后在了解实际使用情况后应用更严格的限制。
【讨论】:
现代浏览器总共可以打开多达 250 个连接(Firefox on Windows is limited to 48 in FF 8,对于单个服务器,默认情况下在 4 到 16 个之间。
在 Firefox 中,该设置名为 Network.http.max-connections-per-server,默认为 8。AFAIK Chrome 的默认值为 6。但是,由于连接超时延迟,DDOS Deflate 获得的打开连接数从 netstat 可能会更高,可能高达 30-40。
因此,从我从各种搜索结果(例如 this one on Lighttpd)中了解到,100 应该是一个不会禁止经常使用的安全数字。
【讨论】: