CC 攻击防护不起作用,

homevip 2020-5-5 1271

我设置了 60秒内 请求超过2次的IP加入黑名单,手动刷新测试未加入黑名单

手动将本机的IP 加入黑名单, 刷新还是正常访问[本机IP 绝对正确],
这是什么问题? Nginx 未更新前我这个配置是好用的,是更新后出现的问题吗?

上传的附件:
最新回复 (14)
  • 虚竹 2020-5-5
    引用 2

    实际场景测试了一下,完全正常。
    检查下你的浏览器、IP或请求路径是否在白名单列表里。

  • homevip 2020-5-7
    引用 3
    找了一台新机器全新安装环境 测试也好用,
    但是我生产的那台机器怎么设置都不好用,只是 User-Agent 白名单控制住了,但60秒内请求超过2次 不向受限名单和黑名单中添加IP了
  • homevip 2020-5-7
    引用 4
    是否和其他选项开启起冲突了? 比如 并发限制...
  • 虚竹 2020-5-7
    引用 5
    如果用了并发限制,会优先匹配并发限制的规则,如果达到并发限制,就不会进行CC防护检测。
  • homevip 2020-5-7
    引用 6
    并发限制也关闭了,还是不行,需要提供什么日志吗? 每天单个IP请求太多了控制不住了
  • homevip 2020-5-7
    引用 7

    一个链接 一天80多万条访问, 上面的是总的访问数, 下面的是每个IP对应访问次数

    上传的附件:
  • 虚竹 2020-5-7
    引用 8

    你上面的截图,是否只统计HTTP CODE为200的请求?

    被限制访问的IP,在请求时也会生成日志。

    官网后台提个工单,带上个人中心里的技术支持专用登录链接,我具体看下。

  • homevip 2020-5-8
    引用 9
    工单已提交了
  • 虚竹 2020-5-9
    引用 10

    工单中提供的网站启用了CDN,由于CDN会缓存CC攻击检测结果,因此在使用CDN时,不要在源站开启CC防护。

    如开启CC防护功能时提示的:
    如果该网站开启了CDN,此处防护没有意义,请不要开启。

  • homevip 2020-5-9
    引用 11
    没启用 CDN 只是二级域名 叫这个名字
  • 虚竹 2020-5-9
    引用 12

    curl -v 测试你提供的网址,发现域名解析到 47.95.49.,而你的服务器IP是172.17..*,你先确认无误。

  • homevip 2020-5-11
    引用 13
    47.95.49.... 是负载均衡, 真不是 CDN
  • 虚竹 2020-5-11
    引用 14

    js文件默认在扩展名白名单里,所以无论刷新都不会启动CC防护检测。

    如果你在浏览器白名单中配置了:
    Mozilla/4.0
    Mozilla/5.0
    Mozilla/6.0

    基本上主流浏览器都被你覆盖了,用浏览器访问自然也不会启动CC防护检测。

  • homevip 2020-5-12
    引用 15
    这个我知道,  我是说 攻击频次限制 不好用了,
返回
发新帖