如何使用Nginx和OpenResty对抗DDoS攻击?
,防范Linux DDoS肉鸡攻击的方法主要包括:
攻击者利用互联网上大量开放的Memcached服务器,将发送的UDP数据包的IP头部伪造成受害者的IP地址,请求Memcached服务器返回较大的数据包响应受害者。当Memcached服务器发回响应数据包时,发往受害者的数据量会成倍增加,从而导致对网络带宽和服务器资源的破坏。
limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s;
[…]