当前位置:论坛首页 > Linux面板 > Linux面板教程

CC 请求类型详解

发表在 Linux面板2021-7-20 15:56 [复制链接] 23 38825

Nginx 防火墙8.9.3 CC 更新了一个请求类型拦截
微信截图_20210720153252.png

一共是四种拦截方式

1.URL带参数 【适用全部场景,效果不佳】

例如我设置了URL带参数 60秒60次。
微信截图_20210720153418.png

此刻代表的是
某个IP 60 秒内累计请求同一URL(带参数)超过 60 次,

例如: /index.php/index/login?username=admin

那么他的是代表整个URI 去计算的【/index.php/index/login?username=admin】

也就是URL 不变的情况下去请求这个URL 才会去拦截


2.URL不带参数 【适合大部分场景。默认为当前模式


微信截图_20210720153801.png
此刻代表的是

某个IP 60 秒内累计请求同一URL(不带参数)超过 60 次,

例如: /index.php/index/login?username=admin

那么他的是代表整个URI 去计算的【/index.php/index/login】

也就是URL(不带参数)不变的情况下去请求这个URL 才会去拦截




3.IP 【受到大量攻击的时候适用】


微信截图_20210720154235.png


某个IP 60 秒内访问服务器内所有网站的总次数超过60次将会被拦截
建议在受到攻击的时候开启。不建议一直开启


4.IP+UA 【适用于API接口】 微信截图_20210720154634.png


某个IP+UA 60 秒内访问服务器
内所有网站的总次数超过60次将会被拦截
这个建议不要开启。只适用于API 网站













使用道具 举报 只看该作者 回复
发表于 2021-7-20 16:22:13 | 显示全部楼层
2021-7-21 到2021-7-22 之间更新
使用道具 举报 回复 支持 反对
发表于 2021-7-31 14:29:37 | 显示全部楼层
{UN]4CN%3}QIJ$(~KOOAWSN.png 2TF[1[)2QZ0OKPW]GDQB(LA.png

我的好像没得你的好看楠
使用道具 举报 回复 支持 反对
发表于 2021-7-31 18:12:38 | 显示全部楼层
yuanx 发表于 2021-7-31 14:29
我的好像没得你的好看楠

得是测试版本的面板。,才会有这个 8.9.4 才会有
使用道具 举报 回复 支持 反对
发表于 2021-10-19 13:31:22 | 显示全部楼层
在网站后台查找图片的时候,由于图片数量太多,请求过多就会被封,请问怎么解决?
使用道具 举报 回复 支持 反对
发表于 2021-10-19 14:19:29 | 显示全部楼层
wangge520 发表于 2021-10-19 13:31
在网站后台查找图片的时候,由于图片数量太多,请求过多就会被封,请问怎么解决? ...

后台的话,可以把IP加入白名单。或者把后台路径加入URL白名单
使用道具 举报 回复 支持 反对
发表于 2021-12-5 20:08:38 | 显示全部楼层
某个IP 60 秒内访问服务器内所有网站的总次数超过60次将会被拦截  

这个设置会排除蜘蛛IP吗?
使用道具 举报 回复 支持 反对
发表于 2021-12-6 11:21:14 | 显示全部楼层
dvwv 发表于 2021-12-5 20:08
某个IP 60 秒内访问服务器内所有网站的总次数超过60次将会被拦截  

这个设置会排除蜘蛛IP吗? ...

蜘蛛不会走CC 的规则
使用道具 举报 回复 支持 反对
发表于 2021-12-6 11:32:40 | 显示全部楼层

我服务器反向代理的,这个规则还有效吗?
反代服务器开启缓存,在反代这个服务器开启防火墙,里面的IP限制,这个规则能拦截吗。
使用道具 举报 回复 支持 反对
发表于 2021-12-6 15:25:27 | 显示全部楼层
dvwv 发表于 2021-12-6 11:32
我服务器反向代理的,这个规则还有效吗?
反代服务器开启缓存,在反代这个服务器开启防火墙,里面的IP限 ...

反代的话,你防火墙放在最外层就行了。

反代那台机器安装防火墙。  实际的机器不需要安装。
使用道具 举报 回复 支持 反对
发表于 2022-1-9 19:31:47 | 显示全部楼层
8.9.3为啥没有这个功能了
使用道具 举报 回复 支持 反对
发表于 2022-1-9 19:32:36 | 显示全部楼层
8.9.3为啥没有IP+UA这个功能了
使用道具 举报 回复 支持 反对
发表于 2022-1-10 11:02:31 | 显示全部楼层
tg888666 发表于 2022-1-9 19:32
8.9.3为啥没有IP+UA这个功能了

你升级到最新版试试
使用道具 举报 回复 支持 反对
发表于 2022-2-15 00:57:31 | 显示全部楼层
请问,URL带参数,是只针对get请求吗?POST请求的formdata会不会做区分
使用道具 举报 回复 支持 反对
发表于 2022-6-3 11:34:33 | 显示全部楼层
本帖最后由 hbcgit 于 2022-6-3 11:35 编辑

我们的网站遭受CC攻击(已排除DDOS攻击),之前用的是Nginx免费版防火墙,现在换成了收费版的Nginx防火墙,标准模式防不住,开启了增强模式,人机校验设为自动开启,服务器负载和CPU占用率降下来了,但网站经常无法访问,是什么情况?
使用道具 举报 回复 支持 反对
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表