nginx限制单IP连接数的疑问

2013-01-31 15:14:38 +08:00
 xiaop
文档:http://wiki.nginx.org/HttpLimitZoneModule
http://www.cszhi.com/20120513/nginx-limit_conn-limit_rate.html
按照操作后很有成效,连接数设置为5,每个连接下载速度限制100k;用另一台服务器ab测试,打出去最多占用500k带宽(网卡检测),CPU也没有压力。超过连接数限制后直接返回503了。
我的服务器用nginx反向代理apache,limit_conn放在apache前,同时限制limit_rate

疑问:
1,这种方法是否可以有效对付DDoS,@livid 前段时间也在防ddos? 还有 @coosir
2,连接数设置到多少能不影响到正常的用户和蜘蛛?
3,ab -n10000 -c50,检测服务器网卡带宽为500KB/s。但是rrdtool检测出的数据是4MB/s左右,这是怎么回事呢?
4219 次点击
所在节点    问与答
7 条回复
xiaop
2013-01-31 15:15:48 +08:00
大小写?
@Livid
no2x
2013-01-31 15:49:30 +08:00
@xiaop 大小写没关系,关键在于你前后跟中文,如@Livid 和 @livid
coosir
2013-01-31 17:09:54 +08:00
按之前的讨论,应付DDoS应该作用不大吧,可以减小攻击对server的压力。
xiaop
2013-02-02 22:25:01 +08:00
问题没表述清楚?为啥这么少人关注?
xiaop
2013-02-03 12:10:26 +08:00
呼唤高手来看看? @feiandxs
feiandxs
2013-02-03 13:11:23 +08:00
1 只要是在你自己机器上能通过手段应付下来的,现在都不好意思叫DDOS了。DDOS现在简单有效的方式都是堵死你带宽。这些手段可以象征性的部署下,意义不见得很大。
2 鬼知道。你不先搜集到蜘蛛和用户的访问次数,你怎么做根据估计?
3 500*8=4000
4 我不是高手。
fanwei
2013-02-03 14:17:14 +08:00
攻击和防御不在一个网络层 没什么太大意义

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/59383

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX