2

私は、ボット ネットワークによって攻撃されることが多いサイトで働いています。このツールの使用を開始しました: http://deflate.medialayer.com/このツールは、設定値より多くのオープン接続を持つ IP を自動的に禁止します。デフォルトでは 150 に設定されており、現在は 250 を使用しています。

検索ボットや通常の訪問者がブロックされないようにするには、どれくらいの低さが安全かを知りたいです。

4

2 に答える 2

2

正確にはわかりませんがWARN_LIMIT、ddos.sh スクリプトに機能を追加したので、禁止されないしきい値を設定できますが、警告は表示されます。したがって、このスクリプトを控えめな制限でしばらく実行し、実際の使用法を把握してから、より厳しい制限を適用できます。

https://github.com/colinmollenhour/ddos-deflate

于 2012-07-22T05:29:32.100 に答える
1

最新のブラウザーは、合計で最大 250 の接続を開くことができます ( Windows 上の Firefox は FF 8で 48 に制限されており、単一サーバーのデフォルトでは 4 から 16 の間のどこかです。

Firefox では、この設定は Network.http.max-connections-per-server という名前で、デフォルトは 8 です。AFAIK Chrome のデフォルトは 6 です。ただし、接続タイムアウトの遅延のため、DDOS Deflate が netstat から取得する開いている接続の数は、もっと高く、多分30-40まで。

したがって、 Lighttpd のこのようなさまざまな検索結果から私が読んだことから、100 は通常のユーザーを禁止しない安全な数値である必要があるということです。

于 2012-01-05T22:59:36.247 に答える