MeoHayAz
  • TRANG CHỦ
  • CÔNG NGHỆ
    • Thủ Thuật Máy Tính
    • Thủ thuật điện thoại
    • Thủ Thuật Facebook
    • Thủ thuật game
    • Phần Mềm Hay
    • Tin tức công nghệ
  • NGHỆ THUẬT
    • Ẩm Thực
    • Làm Đẹp
    • Trang Trí
    • Quà tặng
    • Thời trang
  • DU LỊCH
  • MẸ VÀ BÉ
    • Thực Đơn Ăn Dặm
    • Đặt Tên Cho Con
    • Kể Chuyện Cho Bé
  • SỨC KHỎE
    • Các loại bệnh
    • Dinh dưỡng
    • Giảm cân
    • Sản phẩm từ thảo dược
  • CÂU NÓI HAY
  • ẢNH ĐẸP
    • Ảnh sinh nhật
  • Tài chính
  • TIN TỨC
    • Bạn có biết?
    • Doanh nghiệp
No Result
View All Result
HealthNews
No Result
View All Result

Trang chủ » Công nghệ » Tin tức công nghệ » Phòng chống DDoS với Nginx và Nginx Plus – Bizfly Cloud 

Phòng chống DDoS với Nginx và Nginx Plus – Bizfly Cloud 

Mẹo Hay AZ by Mẹo Hay AZ
31 Tháng Tám, 2022
in Công nghệ, Tin tức công nghệ
Phòng chống DDoS với Nginx và Nginx Plus 2
Chia sẻ:

Phòng chống DDoS với Nginx và Nginx Plus hiện đang là giải pháp được nhiều doanh nghiệp lựa chọn bởi Nginx và Nginx Plus có thể dựa trên việc điều chỉnh lưu lượng truy cập và các yêu cầu để giảm nhẹ tác hại của tấn công DDoS. Một số phương pháp bảo vệ website của bạn trước cuộc tấn công DDoS sẽ được Bizfly Cloud chia sẻ trong bài viết dưới đây.

Mục lục

  • Giới hạn tần suất các yêu cầu 
  • Giới hạn số lượng kết nối 
  • Chặn địa chỉ IP
  • Cho phép một số IP truy cập 
  • Giới hạn số lượng kết nối server 

Giới hạn tần suất các yêu cầu 

Tần suất gửi request tới người dùng sẽ do bạn giới hạn. Nếu hoạt động thao tác nhanh, một người dùng bình thường có thể gửi tối đa 2 yêu cầu login. Tuy nhiên, khi sử dụng cấu hình Nginx hoặc Nginx Plus, bạn có thể gửi request đến trang login nhiều hơn 2 lần mỗi giây.

Khi muốn lưu trữ trạng thái của yêu cầu, bạn có thể sử dụng “limit_req_zone”, trong đó key là địa chỉ IP của khách hàng. “limit_request” có hiệu lực trong block “/ login.html” và tham chiếu đến cấu hình bộ nhớ chia sẻ “one”.

Phòng chống DDoS với Nginx và Nginx Plus 1

Giới hạn số lượng kết nối 

Bạn có thể lập giới hạn số lượng kết nối được mở từ một địa chỉ IP. Giả sử, bạn có thể thiết lập cho phép tối đa 10 kết nối địa chỉ “/store” trên web của bạn.

“limit_conn_zone” cấu hình một vùng nhớ chia sẻ là addr để lưu trữ các thông tin request theo từng địa chỉ IP của khách hàng. Khá giống với “limit_conn” có hiệu lực trong block “/ store” và đọc dữ liệu từ vùng nhớ addr, giới hạn tối đa 10 kết nối trong một địa chỉ IP khách hàng.

Chặn địa chỉ IP

Với chỉ thị “deny”, Nginx và Nginx Plus có thể từ chối mọi kết nối từ các địa chỉ IP trong danh sách bạn đã khai báo vào blacklist (danh sách đen). Ví dụ, khi bạn muốn chặn các địa chỉ IP trong các ải 123.123.123.1 đến 123.123.123.28 thì bạn có thể sử dụng đoạn mã location / { deny 123.123.123.0/28; # … hoặc chỉ định từng địa chỉ IP bằng đoạn mã: 

location / {     deny 123.123.123.3;     

deny 123.123.123.5;     

deny 123.123.123.7;     # … }

Cho phép một số IP truy cập 

Chỉ những IP đã được cho phép mới có thể truy cập đến trang web của bạn. Ngoài ra, các kết nối từ địa chỉ khác đều sẽ bị từ chối. Ví dụ khi bạn muốn cho phép kết nối các địa chỉ IP ở trong dải 192.168.1.0 đến 192.168.1.24 thì bạn có thể sử dụng đoạn mã:

location / { allow 192.168.1.0/24;

deny all;

# …}

Giới hạn số lượng kết nối server 

 Với Nginx, bạn có thể giới hạn số lượng kết nối đến server một cách tối đa. Nếu số lượng này vượt quá giới hạn được cho phép, server sẽ ngay lập tức tự động từ chối yêu cầu kết nối mà người dùng gửi đến. Ví dụ, nếu bạn muốn tiến hành việc cấu hình cho một server chỉ nhận hạn mức kết nối tối đa là 200 thì bạn có thể thực hiện đoạn mã sau:

upstream website {server 192.168.100.1:80 max_conns=200;

server 192.168.100.2:80 max_conns=200;     

queue 10 timeout=30s; } 

Tại ví dụ này max_conns sẽ đảm nhận việc khai báo số lượng kết nối tối đa đến máy chủ còn queue là hàng đợi dùng. Khi tất cả các máy chủ đều đã đạt số lượng kết nối tối đa thì những yêu cầu tiếp theo sẽ được server đưa vào hàng đợi và được giữ tại hàng đợi trong khoảng thời gian tối đa là 30 giây.

Phòng chống DDoS với Nginx và Nginx Plus 2

DDoS là một hành động tấn công website bằng nhiều yêu cầu được gửi đến từ nhiều máy chủ khác nhau, khiến website trở nên quá tải và không thể phản hồi lại những yêu cầu từ các máy khách. Việc loại bỏ hoàn toàn DDoS là rất khó nhưng việc phòng chống DDoS với Nginx và Nginx Plus sẽ phần nào làm giảm nhẹ hoặc đơn giản hoá các tác hại mà tấn công DDoS mang đến cho hệ thống. 

Nếu bạn muốn nâng cao khả năng chống DDoS chứ không chỉ là làm giảm nhẹ như Nginx hay Nginx Plus thì dịch vụ Anti DDoS chính là giải pháp tối ưu nhất mà bạn đang tìm kiếm. Hệ thống Anti DDoS của Bizfly Cloud với khả năng tự phát hiện và ngăn chặn nhanh chóng các nguồn tấn công tới server trong một khoảng thời gian ngắn mà vẫn đảm bảo người dùng truy cập server một cách bình thường trong thời điểm cuộc tấn công diễn ra. Nếu bạn muốn tìm hiểu thêm về những lợi ích khác của Bizfly Anti DDoS hoặc muốn sử dụng dịch vụ này thì bạn có thể liên hệ với Bizfly Cloud để được hướng dẫn cụ thể nhé!

Nội dung có sự tham khảo từ Bizfly Cloud

BizFly Cloud – Cung cấp dịch vụ điện toán đám mây tốt nhất tại Việt Nam

Vận hành bởi VCcorp

Địa chỉ: Số 1 Nguyễn Huy Tưởng, P. Thanh Xuân Trung, Q. Thanh Xuân, TP Hà Nội.

Google map: https://goo.gl/maps/CUqazfqqgd5w4HSh6

  • Những lưu ý khi sử dụng dịch vụ email doanh nghiệp bạn cần biết
  • Những thủ thuật làm tròn số trong Excel hay
  • SSD là gì? Những cách thay ổ cứng laptop SSD dành cho máy cũ
  • Top 8 các phần mềm Fake IP cho PC tốt nhất hiện nay
Đánh gía nội dung này

Bài đăng liên quan

Bạn có thể thoả sức vẽ vời trên iPad với ứng dụng Illustrator
Công nghệ

6 Apps vẽ tranh miễn phí trên iPad cho dân mê hội họa

25 Tháng Năm, 2023
Bảng mã ascii chuẩn thu gọn
Công nghệ

Bảng mã ASCII là gì? Bảng mã ASCII chuẩn mới nhất

13 Tháng Năm, 2023
Lưu Ý Quan Trọng Khi Sử Dụng Dịch Vụ Rip Facebook
Công nghệ

Lưu Ý Quan Trọng Khi Sử Dụng Dịch Vụ Rip Facebook

14 Tháng Tư, 2023

Discussion about this post

BÀI ĐĂNG GẦN ĐÂY

Bạn có thể thoả sức vẽ vời trên iPad với ứng dụng Illustrator

6 Apps vẽ tranh miễn phí trên iPad cho dân mê hội họa

25 Tháng Năm, 2023
Thông tin thị trường cho thuê văn phòng Quận 2 – Maison Office

Thông tin thị trường cho thuê văn phòng Quận 2 – Maison Office

22 Tháng Năm, 2023
Địa chỉ đổ mực máy in tại Cầu Giấy uy tín, chất lượng

Địa chỉ đổ mực máy in tại Cầu Giấy uy tín, chất lượng

15 Tháng Năm, 2023
MỘC TÁN VƯƠNG CÓ PHẢI ĐANG LÀ 1 TRONG NHỮNG PHƯƠNG PHÁP ĐIỀU TRỊ CÁC BỆNH U HIỆU QUẢ NHẤT HAY KHÔNG?

MỘC TÁN VƯƠNG CÓ PHẢI ĐANG LÀ 1 TRONG NHỮNG PHƯƠNG PHÁP ĐIỀU TRỊ CÁC BỆNH U HIỆU QUẢ NHẤT HAY KHÔNG?

15 Tháng Năm, 2023
Bảng mã ascii chuẩn thu gọn

Bảng mã ASCII là gì? Bảng mã ASCII chuẩn mới nhất

13 Tháng Năm, 2023
Hình ảnh bầu trời trong xanh đẹp cùng biển

Tuyển chọn những hình ảnh bầu trời trong xanh đẹp nhất

13 Tháng Năm, 2023
Hình ảnh avatar màu đen buồn

30+ Ảnh avatar màu đen buồn tâm trạng tuyệt đẹp và ý nghĩa

12 Tháng Năm, 2023
Cảnh thiên nhiên Việt Nam đẹp nhất

Tổng hợp những hình ảnh quê hương Việt Nam đẹp nhất mà bạn không thể bỏ qua

11 Tháng Năm, 2023

THÔNG TIN

Meohayaz là website tin tức tổng hợp và các mẹo hay cuộc sống hàng ngày từ các lĩnh vực như: Công nghệ, làm đẹp, trang trí, nấu ăn, kinh nghiệm du lịch, thủ thuật facebook, máy tính cho đến những kiến thức mẹ và bé hay

  • Trang chủ: https://meohayaz.com
  • Email: cachtrangtri@gmail.com
  • Fun88vui.com
DMCA.com Protection Status

MENU

  • Trang chủ
  • Giới thiệu
  • Gửi bài
  • Điều khoản sử dụng

BÀI VIẾT NỔI BẬT

Tổng hợp 100+ những hình nền động powerpoint đẹp nhất

54 Tấm ảnh hoa chúc mừng sinh nhật đẹp kèm câu chúc happy birthday ý nghĩa

101+ Những tên biệt danh hay nhất, nickname độc và bá nhất mọi thời đại

1001 ảnh chúc mừng sinh nhật độc – đẹp – vui dành cho người thân 2023

Những câu chửi khéo hay và chất nhất dùng để đá xéo bạn bè

3 BƯỚC LÊN KẾ HOẠCH CHO CHUYẾN DU LỊCH NHẬT BẢN TỰ TÚC

Tuyển tập 55 câu nói hay về thanh xuân và tuổi trẻ

Cập nhật hay cập nhập – Đâu mới là từ đúng chính tả?

Copyright © 2023 MeoHayAz - Tổng Hợp Các Thủ Thuật Và Mẹo Cuộc Sống A-Z

No Result
View All Result
  • TRANG CHỦ
  • CÔNG NGHỆ
    • Thủ Thuật Máy Tính
    • Thủ thuật điện thoại
    • Thủ Thuật Facebook
    • Thủ thuật game
    • Phần Mềm Hay
    • Tin tức công nghệ
  • NGHỆ THUẬT
    • Ẩm Thực
    • Làm Đẹp
    • Trang Trí
    • Quà tặng
    • Thời trang
  • DU LỊCH
  • MẸ VÀ BÉ
    • Thực Đơn Ăn Dặm
    • Đặt Tên Cho Con
    • Kể Chuyện Cho Bé
  • SỨC KHỎE
    • Các loại bệnh
    • Dinh dưỡng
    • Giảm cân
    • Sản phẩm từ thảo dược
  • CÂU NÓI HAY
  • ẢNH ĐẸP
    • Ảnh sinh nhật
  • Tài chính
  • TIN TỨC
    • Bạn có biết?
    • Doanh nghiệp

Copyright © 2023 MeoHayAz - Tổng Hợp Các Thủ Thuật Và Mẹo Cuộc Sống A-Z

Mục lục

×
  • Giới hạn tần suất các yêu cầu 
  • Giới hạn số lượng kết nối 
  • Chặn địa chỉ IP
  • Cho phép một số IP truy cập 
  • Giới hạn số lượng kết nối server 
→ Mục lục