但是本站用了CDN,抗下了大量的数据请求;但是回源的数据达到17Mbps
但是本站还是安全的抗下了这次CC的全部流量,并且服务器无任何波动....那么我们就谈谈本站是如何防御这场CC
攻击流量图
image.png
攻击时常有十几分钟,CDN全部扛下来了但是部分流量回源到服务器!
攻击源在广东,分析部分日志得出是一共2台服务器进行发包....404;
防止数据库耗尽资源
本站之所以能再二十多万的链接中存活下来是用了nosql;
在CC发起到结束可以正常访问,无任何延迟;
如果资源允许的情况下可以用redis或者memcache
image.png...得出结论
减少静态资源的读取
限制CDN的流量阈值
限制CDN的IP访问阈值
减少回源次数,减少服务端的读库数量;使用缓存进行防御CC!...单IP访问数量超过200QPS时可以写策略进行跳转到其他网站;比如阿里,腾讯,或者政府网站,尽量不要跳转到zf网站不要搞事情!
情况允许的情况下可以接入某盾,某宝进行防御;但是价钱嘛!