[请益] 如何侦测异常IP并切断连线

楼主: elfpokemon (精灵宝可梦)   2016-06-30 22:49:25
新手请教,
GOOGLE 很久没找到答案,加上这应该会是 PHP 处理,所以这边询问。
如果某个 IP 短时间内对我的服务器进行大量请求
1. 我该怎么知道这件事(就是如何侦测)。
2. 用什么指令可以自动断开 or 封琐这个 IP 连线。
3. 如果是和服务器商租用机器,还需要担心这个问题吗?
如果这不是 PHP 可以应付,或是要其它软件处理,
还麻烦给小弟几个关键字,谢谢。
作者: knuckles (那克斯)   2016-06-30 22:51:00
apache mod_evasive
作者: alpe (薛丁格的猫)   2016-06-30 23:38:00
iptables
作者: blakechiang (Blake)   2016-07-01 00:48:00
如果是Ddos基本无解 不是的话可以用.htaccess挡
作者: pigwolf (光头)   2016-07-01 01:00:00
记下每次连线的ip和时间,如果前后差距小于1秒,记数加一,超过10次判定为攻击,记录ip到文字档,以后这个ip来的都送header 404给他
作者: et69523820 (小猪)   2016-07-01 01:07:00
用iptables 写防ddos和连线数频繁的连线加上程式动态修改iptables 加强防护
作者: u315521 (羊小弟)   2016-07-01 01:13:00
我遇到对岸的机器人,是设定ip超过一定次数就封,结果就变成一页换一个ip在扫,最后是封网段
作者: shadowjohn (转角遇到爱)   2016-07-01 11:03:00
封网段比较快持续收集黑名单ip~默认就ban掉,新站直接引用
作者: pizzafan (七情三想)   2016-07-02 11:05:00
有没有像jQuery一样的公用引入档? (公用挡ip)
作者: shadowjohn (转角遇到爱)   2016-07-02 19:38:00
不就一个banip.txt,然后一支php,再一行require就
作者: Geniusking (真理斯金)   2016-07-03 23:59:00
用Fail2ban ?
作者: newversion (海纳百川)   2016-07-11 01:37:00
iptables 无法挡 keep-alive , 它只把它当做"1个"连线
作者: dou0228 (7777)   2016-07-11 21:16:00
iptables 无法档,但可以用 conntrack-tools 去 drop已经连线成功的用 conntrack-tools 踢掉
作者: HwangTW (谷歌翻译王)   2016-07-12 23:31:00
用cdn试试看?
作者: ej04cj86 (Swaglicious)   2016-07-17 21:16:00
fail2ban, 在firewall level 就应该挡掉了

Links booklink

Contact Us: admin [ a t ] ucptt.com