【发布时间】:2013-06-13 02:01:21
【问题描述】:
我有一个需要登录的应用程序。
只能通过单个登录页面访问该站点。
我担心 DDOS,并且(感谢这里的朋友)能够编写一个脚本来识别潜在的 DDOS 攻击并锁定特定 IP 以防止站点访问(也是防止多个密码/用户名组合猜测的安全措施)
阻止那些使用 .htaccess 攻击的 IP 是否有任何价值。我可以简单地修改文件以防止我的服务器在一段时间内允许访问有问题的 IP,但这有什么好处吗?即使 .htaccess 阻止它们被服务,传入的请求是否仍会导致系统崩溃,还是会减少允许真正请求进入的负载?
值得注意的是,我的大部分请求都来自有限范围的正版 IP,因此我打算的实现大致如下:
如果怀疑有 DDOS 攻击,则仅允许从之前在设定的时间段内良好登录的 IP 进行访问。永久阻止所有无法正常登录的可疑 IP,除非手动请求解除阻止。
您的明智建议将不胜感激。如果您认为这是浪费时间,请告诉我!
实现几乎是纯 PHP。
【问题讨论】:
-
您的网站成为 DDOS 攻击的目标有多现实?
-
风险非常低,但它提供了一种服务,其中缺少服务是一个高风险问题。我只是想尽可能地建立保护而不是真正的偏执。
-
这是一个 vps 还是一个 hoted 站点?如果以后我会把它留给主人。
-
目前是一个托管站点,但我应该感谢任何关于最佳方式的意见。我设想在数据中心租用两台机器。
-
我自己会去 AWS 做任何新项目