亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)站 > Nginx > 正文

如何利用nginx處理DDOS進(jìn)行系統(tǒng)優(yōu)化詳解

2024-08-30 12:29:51
字體:
供稿:網(wǎng)友

前言

眾所周知DDoS很常見,甚至被稱為黑客圈子的準(zhǔn)入技能;DDoS又很兇猛,搞起事來幾乎壓垮一方網(wǎng)絡(luò)。

DDOS的特點(diǎn)是分布式,針對帶寬和服務(wù)攻擊,也就 是四層流量攻擊和七層應(yīng)用攻擊,相應(yīng)的防御瓶頸四層在帶寬,七層的多在架構(gòu)的吞吐量。對于七層的應(yīng)用攻擊,我們還是可以做一些配置來防御的,例如前端是 Nginx,主要使用nginx的http_limit_conn和http_limit_req模塊來防御。

什么是分布式拒絕服務(wù)DDoS(Distributed Denial of Service)意為分布式拒絕服務(wù)攻擊,攻擊者利用大量“肉雞”對攻擊目標(biāo)發(fā)動大量的正常或非正常請求,耗盡目標(biāo)主機(jī)資源或網(wǎng)絡(luò)資源,從而使被攻擊者不能為合法用戶提供服務(wù)。通常情況下,攻擊者會嘗試使擁有這么多連接的系統(tǒng)飽和,并要求它不再能夠接受新的流量,或者變得非常緩慢以至于無法使用。

換句話說老張的飯店(被攻擊目標(biāo))可接待100個(gè)顧客同時(shí)就餐,隔壁老王(攻擊者)雇傭了200個(gè)人(肉雞),進(jìn)飯店霸占位置卻不吃不喝(非正常請求),飯店被擠得滿滿當(dāng)當(dāng)(資源耗盡),而真正要吃飯的顧客卻進(jìn)不來,飯店無法正常營業(yè)(DDoS攻擊達(dá)成)。那么問題來了,老張?jiān)撛趺崔k?

當(dāng)然是,轟出去!

通常情況下,攻擊者會嘗試使擁有這么多連接的系統(tǒng)飽和,并要求它不再能夠接受新的流量,或者變得非常緩慢以至于無法使用。

應(yīng)用層DDoS攻擊特性

應(yīng)用層(第7層/ HTTP)DDoS攻擊由軟件程序(機(jī)器人)執(zhí)行,該軟件程序可以定制為最佳利用特定系統(tǒng)的漏洞。例如,對于不能很好地處理大量并發(fā)連接的系統(tǒng),僅通過周期性地發(fā)送少量流量打開大量連接并保持活動狀態(tài),可能會耗盡系統(tǒng)的新連接容量。其他攻擊可以采取發(fā)送大量請求或非常大的請求的形式。由于這些攻擊是由僵尸程序而不是實(shí)際用戶執(zhí)行的,因此攻擊者可以輕松地打開大量連接并非常快速地發(fā)送大量請求。

DDoS攻擊的特征可以用來幫助減輕這些攻擊,包括以下內(nèi)容(這并不意味著是一個(gè)詳盡的列表):

-流量通常來自一組固定的IP地址,屬于用于執(zhí)行攻擊的機(jī)器。因此,每個(gè)IP地址負(fù)責(zé)的連接和請求數(shù)量遠(yuǎn)遠(yuǎn)超出您對真實(shí)用戶的期望。

注意:不要認(rèn)為此流量模式總是代表DDoS攻擊。轉(zhuǎn)發(fā)代理的使用也可以創(chuàng)建這種模式,因?yàn)檗D(zhuǎn)發(fā)代理服務(wù)器的IP地址被用作來自它所服務(wù)的所有真實(shí)客戶端的請求的客戶端地址。但是,來自轉(zhuǎn)發(fā)代理的連接數(shù)和請求數(shù)通常遠(yuǎn)低于DDoS攻擊。

-由于流量是由機(jī)器人生成的,并且意味著壓倒服務(wù)器,因此流量速率遠(yuǎn)高于人類用戶可以生成的流量。

- User-Agent報(bào)頭被設(shè)置有時(shí)到非標(biāo)準(zhǔn)值。

-該 Referer頭有時(shí)設(shè)為您可以與攻擊相關(guān)聯(lián)的值。

使用NGINX和NGINX Plus來抵御DDoS攻擊

NGINX和NGINX Plus具有許多功能,與上述的DDoS攻擊特性相結(jié)合,可以使它們成為DDoS攻擊緩解解決方案的重要組成部分。這些功能通過調(diào)節(jié)傳入流量并通過控制流量代理后端服務(wù)器來解決DDoS攻擊。

NGINX事件驅(qū)動架構(gòu)的內(nèi)在保護(hù)

NGINX旨在成為您的網(wǎng)站或應(yīng)用程序的“減震器”。它具有非阻塞的事件驅(qū)動架構(gòu),可以應(yīng)對大量請求,而不會明顯增加資源利用率。

來自網(wǎng)絡(luò)的新請求不會中斷NGINX處理正在進(jìn)行的請求,這意味著NGINX可以利用下面描述的技術(shù)來保護(hù)您的站點(diǎn)或應(yīng)用免受攻擊。

有關(guān)底層架構(gòu)的更多信息,請參閱Inside NGINX:我們?nèi)绾螢樾阅芎鸵?guī)模設(shè)計(jì)。

限制請求率

您可以將NGINX和NGINX Plus接收傳入請求的速率限制為實(shí)際用戶的典型值。例如,您可能會決定訪問登錄頁面的真實(shí)用戶每2秒只能發(fā)出一個(gè)請求。您可以配置NGINX和NGINX Plus,以允許單個(gè)客戶端IP地址每2秒嘗試登錄(相當(dāng)于每分鐘30個(gè)請求):

limit_req_zone $binary_remote_addr zone=one: 10m  rate= 30r /m; server {   # ...  location /login.html {   limit_req zone=one;   # ...  } } 

該 limit_req_zone 指令配置一個(gè)名為“ one”的共享內(nèi)存區(qū)域,用于存儲指定密鑰的請求狀態(tài),在本例中為客戶機(jī)IP地址( $binary_remote_addr)。/login.html塊中的 limit_req 指令引用共享內(nèi)存區(qū)域。 location

有關(guān)速率限制的詳細(xì)討論,請參閱博客上的NGINX和NGINX Plus的速率限制。

限制連接數(shù)量

您可以限制單個(gè)客戶端IP地址可以打開的連接數(shù),也可以限制為適合真實(shí)用戶的值。例如,您可以允許每個(gè)客戶端IP地址打開不超過10個(gè)到您網(wǎng)站的/ store區(qū)域的連接:

limit_conn_zone $binary_remote_addr zone=addr: 10m ; server {   # ...  location /store/ {   limit_conn addr 10 ;    # ...  } } 

該 limit_conn_zone 指令配置了一個(gè)名為addr的共享內(nèi)存區(qū)域,用于存儲指定密鑰的請求,在這種情況下(如前例所示)客戶端IP地址 $binary_remote_addr。在 limit_conn該指令 location為塊/存儲引用共享存儲器區(qū),并設(shè)置一個(gè)最大從每個(gè)客戶端IP地址10個(gè)連接。

關(guān)閉慢速連接

您可以關(guān)閉正在寫入數(shù)據(jù)的連接,這可能意味著嘗試盡可能保持連接打開(從而降低服務(wù)器接受新連接的能力)。Slowloris就是這種攻擊的一個(gè)例子。該 client_body_timeout指令控制NGINX在客戶機(jī)體寫入之間等待的時(shí)間,該 client_header_timeout 指令控制NGINX在寫入客戶機(jī)標(biāo)題之間等待的時(shí)間。這兩個(gè)指令的默認(rèn)值是60秒。本示例將NGINX配置為在來自客戶端的寫入或頭文件之間等待不超過5秒鐘:

server {  client_body_timeout 5s;  client_header_timeout 5s;   # ... } 

列入黑名單IP地址

如果您可以識別用于攻擊的客戶端IP地址,則可以使用該 deny指令將其列入黑名單,以便NGINX和NGINX Plus不接受其連接或請求。例如,如果您確定攻擊來自地址范圍123.123.123.1到123.123.123.16:

location / {  deny 123.123 . 123.0 / 28 ;   # ... } 

或者,如果您確定攻擊來自客戶端IP地址123.123.123.3,123.123.123.5和123.123.123.7:

location / {  deny 123.123.123.3;  deny 123.123.123.5;  deny 123.123.123.7;  # ... } 

將白名單IP地址

如果僅允許從一個(gè)或多個(gè)特定組或范圍的客戶端IP地址訪問您的網(wǎng)站或應(yīng)用程序,則可以一起使用 allow和 deny指令以僅允許這些地址訪問該站點(diǎn)或應(yīng)用程序。例如,您可以限制只訪問特定本地網(wǎng)絡(luò)中的地址:

?

location / {  allow 192.168.1.0/24;  deny all;  # ... } 

在這里, deny all指令阻止所有不在 allow指令指定的范圍內(nèi)的客戶端IP地址。

使用緩存來平滑流量尖峰

您可以配置NGINX和NGINX Plus來吸收攻擊導(dǎo)致的大量流量峰值,方法是啟用緩存并設(shè)置某些緩存參數(shù)以卸載后端的請求。一些有用的設(shè)置是:

  • 該指令的 updating參數(shù) proxy_cache_use_stale告訴NGINX,當(dāng)它需要獲取一個(gè)陳舊的緩存對象的更新時(shí),它應(yīng)該只發(fā)送一個(gè)更新請求,并且繼續(xù)將陳舊對象提供給在接收時(shí)間期間請求它的客戶端來自后端服務(wù)器的更新。當(dāng)對某個(gè)文件的重復(fù)請求是攻擊的一部分時(shí),這會顯著減少對后端服務(wù)器的請求數(shù)量。
  • 該 proxy_cache_key指令定義的鍵通常由嵌入式變量組成(缺省鍵 $scheme$proxy_host$request_uri,有三個(gè)變量)。如果該值包含 $query_string 變量,則發(fā)送隨機(jī)查詢字符串的攻擊可能導(dǎo)致過度緩存。 $query_string除非您有特殊原因,否則我們建議您不要在變量中包含變量。

阻止請求

您可以配置NGINX或NGINX Plus來阻止幾種請求:

  • 請求一個(gè)似乎有針對性的特定網(wǎng)址
  • User-Agent報(bào)頭設(shè)置為與正常客戶端流量不對應(yīng)的值的請求
  • 將 Referer標(biāo)頭設(shè)置為可與攻擊關(guān)聯(lián)的值的請求
  • 其他頭文件具有可與攻擊關(guān)聯(lián)的值的請求

例如,如果您確定DDoS攻擊的目標(biāo)是URL /foo.php,則可以阻止該頁面的所有請求:

?location /foo.php {  deny all; } 

或者,如果您發(fā)現(xiàn)DDoS攻擊請求的 User-Agent頭部值為 foo或 bar,則可以阻止這些請求。

?location / {  if ($http_user_agent ~* foo|bar) {   return 403;  }  # ... } 

該變量引用一個(gè)請求頭,在上面的例子中是頭。類似的方法可以用于具有可用于識別攻擊的值的其他報(bào)頭。 http_*name*``User-Agent

限制到后端服務(wù)器的連接

NGINX或NGINX Plus實(shí)例通常可以處理比負(fù)載平衡的后端服務(wù)器更多的并發(fā)連接。使用NGINX Plus,您可以限制連接到每個(gè)后端服務(wù)器的數(shù)量。例如,如果要限制NGINX Plus與網(wǎng)站 上游組中的兩個(gè)后端服務(wù)器建立的連接數(shù)不超過200個(gè):

?

upstream website {  server 192.168.100.1:80 max_conns=200;  server 192.168.100.2:80 max_conns=200;  queue 10 timeout=30s; } 

max_conns 應(yīng)用于每個(gè)服務(wù)器的參數(shù)指定NGINX Plus打開的最大連接數(shù)。該 queue 指令限制上游組中所有服務(wù)器達(dá)到其連接限制時(shí)排隊(duì)的請求數(shù),并且該 timeout參數(shù)指定在隊(duì)列中保留請求的時(shí)間。

處理基于范圍的攻擊

一種攻擊方法是發(fā)送一個(gè) Range具有非常大值的標(biāo)頭,這可能導(dǎo)致緩沖區(qū)溢出。有關(guān)如何使用NGINX和NGINX Plus來緩解此類攻擊的討論,請參閱使用NGINX和NGINX Plus來保護(hù)CVE-2015-1635。

處理高負(fù)荷

DDoS攻擊通常會導(dǎo)致高流量負(fù)載。有關(guān)調(diào)整NGINX或NGINX Plus以及允許系統(tǒng)處理更高負(fù)載的操作系統(tǒng)的提示,請參閱調(diào)整NGINX的性能。

識別DDoS攻擊

到目前為止,我們專注于您可以使用NGINX和NGINX Plus來幫助減輕DDoS攻擊的影響。但NGINX或NGINX Plus如何幫助您發(fā)現(xiàn)DDoS攻擊呢?該NGINX加狀態(tài)模塊 提供了有關(guān)被負(fù)載后端服務(wù)器,你可以用它來發(fā)現(xiàn)異常流量模式平衡交通的詳細(xì)指標(biāo)。NGINX Plus附帶了一個(gè)狀態(tài)儀表板網(wǎng)頁,以圖形方式描述了NGINX Plus系統(tǒng)的當(dāng)前狀態(tài)(請參閱demo.nginx.com上的示例)。通過API也可以使用相同的指標(biāo),您可以使用它將指標(biāo)提供給自定義或第三方監(jiān)控系統(tǒng),您可以在其中進(jìn)行歷史趨勢分析以發(fā)現(xiàn)異常模式并啟用警報(bào)。

參考

https://www.nginx.com/blog/mitigating-ddos-attacks-with-nginx-and-nginx-plus

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,如果有疑問大家可以留言交流,謝謝大家對VEVB武林網(wǎng)的支持。


注:相關(guān)教程知識閱讀請移步到服務(wù)器教程頻道。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
美女100%无挡| 中国老头性行为xxxx| 五月综合网站| 亚洲成在人线免费观看| 国产精品高潮呻吟av| 欧美在线播放一区| 香港三日本8a三级少妇三级99| 国产精品一二一区| 久久久久久亚洲精品不卡4k岛国| 天堂免费视频| 五月婷婷久久丁香| 亚洲毛片在线免费观看| 国产欧美精品久久| 小舞被吸乳羞羞网站视频| 国产女王在线**视频| 免费看h片网站| 久久理论电影网| 久久夜色精品亚洲| 性色av免费观看| 91福利视频久久久久| 欧美激情一级片一区二区| 色综合久久一区二区三区| 91在线中字| 国产激情一区二区三区四区| 国产午夜精品久久久久| 精品国产视频在线观看| 一个人看免费www视频有多爽| 亚洲一区在线观看视频| 亚洲精品一区二区三区四区五区| 人妻久久久一区二区三区| 三级无遮挡在线观看| 日韩综合在线视频| 992tv成人免费视频| 一级片一区二区三区| 欧美gvvideo网站| 国产wwwwwww| 欧美88888| 成人午夜视频一区二区播放| 日韩高清欧美高清| 精品一区2区三区| 国产麻豆视频精品| 日韩av在线播放资源| 成人a'v在线播放| 久久99高清| 91成人入口| 欧美亚洲国产成人精品| 日韩一区在线视频| 成人av综合在线| 日韩视频免费观看| 怡红院一区二区三区| 一级黄色av| 欧美猛男男男激情videos| 日韩一区二区a片免费观看| 91福利视频网| av成人免费在线| 小香蕉视频在线| 国产成人精品一区二三区四区五区| 亚洲午夜精品一区二区三区他趣| 日韩不卡在线观看| 日本91福利区| 亚洲激情另类| 欧美大波大乳巨大乳| 亚洲欧美日韩国产成人综合一二三区| 国产一级淫片久久久片a级| 男人天堂2017| 精品国产乱码久久久久夜深人妻| 亚洲电影一级黄| 在线观看av影片| 96sao精品免费视频观看| 中文不卡在线| 少妇精品视频一区二区免费看| 538任你躁在线精品视频网站| 午夜福利理论片在线观看| 国产精品九九| 91.·福利| 一个色妞综合视频在线观看| 国产毛片一区二区三区va在线| 久久精品在线观看视频| www.久久精品视频| 亚洲性xxxx| 国产精品高清在线观看| 精品日韩久久久| 欧美体内谢she精2性欧美| 亚洲国产日韩a在线播放性色| 国产精品尤物福利片在线观看| 国精品产品一区| 国产成人禁片免费观看视频| 99久久久久久久久久| 国产精品视频二区三区| 师生出轨h灌满了1v1| 欧美白人最猛性xxxxx| 好色视频app| 一本色道久久综合亚洲精品不卡| av网站免费大全| 91极品美女在线| 欧美性精品220| 欧美性猛交xxxxxx富婆| 人人爽香蕉精品| 亚洲毛片在线观看| 中文字幕久久久| 久久er99热精品一区二区| 91香蕉视频在线观看视频| 国产精选一区二区| 9765激情中文在线| 久久亚洲国产精品日日av夜夜| 在线黄色国产视频| 国产欧美日韩一区二区三区四区| 黄色aaa毛片| 夜夜狠狠擅视频| 在线a人片免费观看视频| 色哟哟在线观看一区二区三区| 农村寡妇一区二区三区| 99热自拍偷拍| 91色精品视频在线| 国产区精品在线观看| 鲁啊鲁视频在线精品| 人猿泰山h版在线观看| 欧美少妇另类| 日韩视频在线观看一区二区三区| 欧美精品自拍偷拍动漫精品| 亚洲国产欧洲综合997久久| 美女视频免费精品| 日韩欧美一区二区三区| 五月天婷婷网站| 精彩视频一区二区三区| 亚洲网站在线免费观看| 精品亚洲乱码一区二区| 国产一级片免费视频| 日本妇女毛茸茸| 成人免费影院| 久久久久青草大香线综合精品| 深夜黄色小视频| 久久天堂成人| 欧美成人精品在线播放| 二区三区在线视频| 国产盗摄女厕一区二区三区| jlzzjizz在线播放观看| 精品一区精品二区高清| 乱人伦xxxx国语对白| 国内精品**久久毛片app| 国产在线播放一区| 99视频热这里只有精品免费| 国产一区二区三区四区福利| 成年在线播放小视频| 久久成人这里只有精品| 91短视频版在线观看www免费| 玖草视频在线| 亚洲视屏在线播放| 国产一级二级在线观看| 亚洲小说欧美另类婷婷| 中文字幕亚洲视频| 欧美成人a在线| 手机在线看片日韩| 国产日本欧美在线观看| 麻豆国产精品va在线观看不卡| 日本一区二区三区四区五区六区| 中文字幕这里只有精品| 国产av人人夜夜澡人人爽| 高清一区二区三区四区五区| 国产综合欧美| 亚洲国产综合久久精品小蝴蝶| 麻豆成人久久精品二区三区红| 亚洲一区二区三区激情| 香蕉加勒比综合久久| 神马久久高清| 国内精品久久久久影院 日本资源| 91精品久久香蕉国产线看观看| 五月婷婷久久综合| 亚洲高清av| 高潮毛片7777777毛片| 午夜欧美性电影| 最好看的2019的中文字幕视频| 日韩av男人的天堂| 97碰碰碰免费色视频| 999国产精品亚洲77777| 国产一区二区调教| 久久亚洲精品一区二区| 国产黄色免费视频| 久久精品日产第一区二区| 国产福利成人在线| 亚洲精品一区二区妖精| 日韩电影免费在线| 午夜毛片在线| 在线免费看av网站| 日本综合在线| 成**人特级毛片www免费| 不卡av一区二区| 成人国产综合| 亚洲天堂精品一区| 亚洲人成欧美中文字幕| 男人插曲女人视频免费| 91高清视频免费| 久热精品视频在线观看| melody高清在线观看| 亚洲综合图区| 天堂网在线播放| 国产不卡一区二区三区在线观看| 三级网站免费看| 综合分类小说区另类春色亚洲小说欧美| 久久久久久久久久久久| 中文字幕一区二区三区欧美日韩| 国产午夜精品久久| 国产视频一区在线| av资源在线看| 国产成人福利| 国产黄色免费视频| 日韩免费不卡视频| 国产亚洲欧洲黄色| 国内成+人亚洲+欧美+综合在线| 亚洲综合视频在线播放| 亚洲黄色av女优在线观看| 欧美日韩精品在线播放| 久久福利资源站| 男男做爰猛烈叫床爽爽小说| 国产精品99999| 精品无人区卡一卡二卡三乱码免费卡| 国产一区精品福利| 三上悠亚在线观看| 欧美另类视频在线| 日韩专区av| 成人免费观看视频大全| 51精品国产人成在线观看| 能看毛片的网站| 黄色不卡一区| 人妻一区二区三区四区| 26uuu亚洲国产精品| 国产精品福利观看| 久久97人妻无码一区二区三区| 91国产免费观看| 亚洲一区二区91| 四虎影视最新网址| 国产成人在线视频观看| 亚洲欧洲日产国码av系列天堂| 精品在线91| 中日韩精品一区二区三区| 久久久久久久久久久久久久久久久久久| 欧美日韩破处视频| 精品国产91久久久| 精品一区二区精品| 精品粉嫩aⅴ一区二区三区四区| 亚洲国产wwwccc36天堂| 日韩欧美视频免费在线观看| 天天干天天操天天操| 国产伦精品一区二区三区在线| 精品大片一区二区| 一二三四区在线观看| 亚洲一级大片| 久久久精品中文字幕| 日本精品视频| 亚洲欧美日韩免费| 久久综合九色欧美狠狠| 午夜精品影院| 久久精品国产99国产| 欧美91精品久久久久国产性生爱| 欧美精品日韩| 九九大香尹人视频免费| 成人在线看片网站| 97超级碰在线看视频免费在线看| 五月天久久网站| 黄瓜视频污app| 97精品人人妻人人| 66精品视频在线观看| 91色九色蝌蚪| 日本免费在线视频观看| 国产一区二区三区免费播放| 久久久国产一区二区三区四区小说| 国产黄色大片在线观看| 欧美日韩一区二区不卡| 日韩不卡的av| 欧美黄色免费观看| 制服丝袜一区二区三区| 免费成人深夜蜜桃视频| 91精品国产成人观看| 激情六月综合| 韩国精品视频| 亚洲精品动漫| 国产午夜视频| 在线人体午夜视频| 成人av一区二区三区在线观看| www.成人三级视频| 在线国产伦理一区| 欧美理论片在线观看| 精品夜色国产国偷在线| 校花撩起jk露出白色内裤国产精品| 99re国产精品| 超碰男人的天堂| 亚洲欧美视频一区| 亚洲色图视频免费播放| c#hpsocket| 国产免费一区视频观看免费| 天海翼中文字幕| 欧美丝袜丝交足nylons图片| 四虎国产精品免费久久5151| 亚洲一区视频在线播放| 一级黄色片在线免费观看| 天天在线视频色| 久久影视电视剧免费网站清宫辞电视| 九九热免费在线视频| 农村一级毛片| 亚洲日本青草视频在线怡红院| 午夜精产品一区二区在线观看的| 国产av天堂无码一区二区三区| 美女露出粉嫩尿囗让男人桶| 99一区二区| 日韩欧美有码在线| 91久久久久国产一区二区| 国产无套粉嫩白浆内谢的出处| 国产精品欧美一级免费| 99久久夜色精品国产亚洲狼| 久久久精品国产免费观看同学| 中文字幕乱码人妻无码久久| 一级视频在线免费观看| 欧美亚洲综合网| 日韩久久久精品| 国产伦理一区二区三区| 国产天堂在线观看| 国产又粗又爽视频| 国产日韩第一页| 一区二区三区四区在线看| 一区二区三区欧美精品| 日韩大片欧美大片| youjizz亚洲女人| 日本一区二区在线免费观看| 午夜视频一区二区三区| 中文在线视频观看| 粉嫩av四季av绯色av第一区| 999久久久久久久久6666| 欧美1234区|