• Trang chủ
  • Giới thiệu
  • Liên hệ
MeoHayAz
  • TRANG CHỦ
  • CÔNG NGHỆ
    • Thủ Thuật Máy Tính
    • Thủ thuật điện thoại
    • Thủ Thuật Facebook
    • Thủ thuật game
    • Phần Mềm Hay
    • Tin tức công nghệ
  • NGHỆ THUẬT
    • Ẩm Thực
    • Làm Đẹp
    • Trang Trí
    • Quà tặng
    • Thời trang
  • DU LỊCH
  • MẸ VÀ BÉ
    • Thực Đơn Ăn Dặm
    • Đặt Tên Cho Con
    • Kể Chuyện Cho Bé
  • SỨC KHỎE
    • Các loại bệnh
    • Dinh dưỡng
    • Giảm cân
    • Sản phẩm từ thảo dược
  • CÂU NÓI HAY
  • ẢNH ĐẸP
    • Ảnh sinh nhật
    • Tranh tô màu
  • Tài chính
  • TIN TỨC
    • Bạn có biết?
    • Doanh nghiệp
No Result
View All Result
HealthNews
No Result
View All Result

Trang chủ » Công nghệ » Tin tức công nghệ » Phòng chống DDoS với Nginx và Nginx Plus – Bizfly Cloud 

Phòng chống DDoS với Nginx và Nginx Plus – Bizfly Cloud 

Khôi Nguyễn by Khôi Nguyễn
31/08/2022
in Công nghệ, Tin tức công nghệ
Chia sẻ:

Phòng chống DDoS với Nginx và Nginx Plus hiện đang là giải pháp được nhiều doanh nghiệp lựa chọn bởi Nginx và Nginx Plus có thể dựa trên việc điều chỉnh lưu lượng truy cập và các yêu cầu để giảm nhẹ tác hại của tấn công DDoS. Một số phương pháp bảo vệ website của bạn trước cuộc tấn công DDoS sẽ được Bizfly Cloud chia sẻ trong bài viết dưới đây.

Mục lục

  • Giới hạn tần suất các yêu cầu 
  • Giới hạn số lượng kết nối 
  • Chặn địa chỉ IP
  • Cho phép một số IP truy cập 
  • Giới hạn số lượng kết nối server 

Giới hạn tần suất các yêu cầu 

Tần suất gửi request tới người dùng sẽ do bạn giới hạn. Nếu hoạt động thao tác nhanh, một người dùng bình thường có thể gửi tối đa 2 yêu cầu login. Tuy nhiên, khi sử dụng cấu hình Nginx hoặc Nginx Plus, bạn có thể gửi request đến trang login nhiều hơn 2 lần mỗi giây.

Khi muốn lưu trữ trạng thái của yêu cầu, bạn có thể sử dụng “limit_req_zone”, trong đó key là địa chỉ IP của khách hàng. “limit_request” có hiệu lực trong block “/ login.html” và tham chiếu đến cấu hình bộ nhớ chia sẻ “one”.

Phòng chống DDoS với Nginx và Nginx Plus 1

Giới hạn số lượng kết nối 

Bạn có thể lập giới hạn số lượng kết nối được mở từ một địa chỉ IP. Giả sử, bạn có thể thiết lập cho phép tối đa 10 kết nối địa chỉ “/store” trên web của bạn.

“limit_conn_zone” cấu hình một vùng nhớ chia sẻ là addr để lưu trữ các thông tin request theo từng địa chỉ IP của khách hàng. Khá giống với “limit_conn” có hiệu lực trong block “/ store” và đọc dữ liệu từ vùng nhớ addr, giới hạn tối đa 10 kết nối trong một địa chỉ IP khách hàng.

Chặn địa chỉ IP

Với chỉ thị “deny”, Nginx và Nginx Plus có thể từ chối mọi kết nối từ các địa chỉ IP trong danh sách bạn đã khai báo vào blacklist (danh sách đen). Ví dụ, khi bạn muốn chặn các địa chỉ IP trong các ải 123.123.123.1 đến 123.123.123.28 thì bạn có thể sử dụng đoạn mã location / { deny 123.123.123.0/28; # … hoặc chỉ định từng địa chỉ IP bằng đoạn mã: 

location / {     deny 123.123.123.3;     

deny 123.123.123.5;     

deny 123.123.123.7;     # … }

Cho phép một số IP truy cập 

Chỉ những IP đã được cho phép mới có thể truy cập đến trang web của bạn. Ngoài ra, các kết nối từ địa chỉ khác đều sẽ bị từ chối. Ví dụ khi bạn muốn cho phép kết nối các địa chỉ IP ở trong dải 192.168.1.0 đến 192.168.1.24 thì bạn có thể sử dụng đoạn mã:

location / { allow 192.168.1.0/24;

deny all;

# …}

Giới hạn số lượng kết nối server 

 Với Nginx, bạn có thể giới hạn số lượng kết nối đến server một cách tối đa. Nếu số lượng này vượt quá giới hạn được cho phép, server sẽ ngay lập tức tự động từ chối yêu cầu kết nối mà người dùng gửi đến. Ví dụ, nếu bạn muốn tiến hành việc cấu hình cho một server chỉ nhận hạn mức kết nối tối đa là 200 thì bạn có thể thực hiện đoạn mã sau:

upstream website {server 192.168.100.1:80 max_conns=200;

server 192.168.100.2:80 max_conns=200;     

queue 10 timeout=30s; } 

Tại ví dụ này max_conns sẽ đảm nhận việc khai báo số lượng kết nối tối đa đến máy chủ còn queue là hàng đợi dùng. Khi tất cả các máy chủ đều đã đạt số lượng kết nối tối đa thì những yêu cầu tiếp theo sẽ được server đưa vào hàng đợi và được giữ tại hàng đợi trong khoảng thời gian tối đa là 30 giây.

Phòng chống DDoS với Nginx và Nginx Plus 2

DDoS là một hành động tấn công website bằng nhiều yêu cầu được gửi đến từ nhiều máy chủ khác nhau, khiến website trở nên quá tải và không thể phản hồi lại những yêu cầu từ các máy khách. Việc loại bỏ hoàn toàn DDoS là rất khó nhưng việc phòng chống DDoS với Nginx và Nginx Plus sẽ phần nào làm giảm nhẹ hoặc đơn giản hoá các tác hại mà tấn công DDoS mang đến cho hệ thống. 

Nếu bạn muốn nâng cao khả năng chống DDoS chứ không chỉ là làm giảm nhẹ như Nginx hay Nginx Plus thì dịch vụ Anti DDoS chính là giải pháp tối ưu nhất mà bạn đang tìm kiếm. Hệ thống Anti DDoS của Bizfly Cloud với khả năng tự phát hiện và ngăn chặn nhanh chóng các nguồn tấn công tới server trong một khoảng thời gian ngắn mà vẫn đảm bảo người dùng truy cập server một cách bình thường trong thời điểm cuộc tấn công diễn ra. Nếu bạn muốn tìm hiểu thêm về những lợi ích khác của Bizfly Anti DDoS hoặc muốn sử dụng dịch vụ này thì bạn có thể liên hệ với Bizfly Cloud để được hướng dẫn cụ thể nhé!

Nội dung có sự tham khảo từ Bizfly Cloud

BizFly Cloud – Cung cấp dịch vụ điện toán đám mây tốt nhất tại Việt Nam

Vận hành bởi VCcorp

Địa chỉ: Số 1 Nguyễn Huy Tưởng, P. Thanh Xuân Trung, Q. Thanh Xuân, TP Hà Nội.

Google map: https://goo.gl/maps/CUqazfqqgd5w4HSh6

  • Những lưu ý khi sử dụng dịch vụ email doanh nghiệp bạn cần biết
  • Những thủ thuật làm tròn số trong Excel hay
  • SSD là gì? Những cách thay ổ cứng laptop SSD dành cho máy cũ
  • Top 8 các phần mềm Fake IP cho PC tốt nhất hiện nay
Đánh gía nội dung này

Bài viết liên quan:

  • Có nên thiết kế web theo yêu cầu giá rẻ không và ở đâu tốt?
    Có nên thiết kế web theo yêu cầu giá rẻ không và ở đâu tốt?
    21/06/2021
  • Giá bán của các dòng xe ô tô điện VinFast là bao nhiêu 01
    Giá bán của các dòng xe ô tô điện VinFast là bao…
    29/03/2024
  • Lợi ích thiết kế website chất lượng cho doanh nghiệp - Miko Tech
    Lợi ích thiết kế website chất lượng cho doanh nghiệp…
    21/03/2022
  • Mẫu poster tuyển dụng nhân viên sáng tạo với việc sử dụng những biểu tượng đặc thù của chuyên ngành kế toán
    Top 12 mẫu poster tuyển dụng thu hút, chuyên nghiệp…
    10/08/2022

Discussion about this post

BÀI ĐĂNG GẦN ĐÂY

“Tiền Đẻ Ra Tiền”: Giải Thích A-Z Về Lãi Kép và Cách Bắt Đầu Tích Lũy Chỉ Với 500k

18/06/2025

Hướng Dẫn Tải Video từ Facebook và Twitter Năm 2025

02/06/2025

Những biệt danh hay cho bé gái và bé trai tuổi Thìn

22/05/2025

Làm Sao Để Tải Video Twitter Với Ssstwitter.com Năm 2025?

01/05/2025

Bộ sản phẩm khởi đầu Geekvape Wenax M vinh dự nhận Giải thưởng Thiết kế Red Dot 2025 danh giá

11/04/2025

Proxy ngâm tích xanh Facebook – Hướng dẫn tự lên tích xanh Facebook siêu tiết kiệm

27/03/2025

Xu hướng bất động sản nước ngoài: điều gì sẽ phổ biến trong những năm tới

25/03/2025

Bật Mí Bí Quyết Chăm Sóc Móng Hiệu Quả, Tiết Kiệm Thời Gian 

19/03/2025

THÔNG TIN

Meohayaz là website tin tức tổng hợp và các mẹo hay cuộc sống hàng ngày từ các lĩnh vực như: Công nghệ, làm đẹp, trang trí, nấu ăn, kinh nghiệm du lịch, thủ thuật facebook, máy tính cho đến những kiến thức mẹ và bé hay

  • Trang chủ: https://meohayaz.com/
  • Email: lienhe@meohayaz.com

TÌM CHÚNG TÔI TRÊN

DMCA.com Protection Status

MENU

  • Trang chủ
  • Giới thiệu
  • Gửi bài
  • Điều khoản sử dụng
  • Chính sách bảo mật

BÀI VIẾT NỔI BẬT

Nhạc Nước Âm Sàn Là Gì?

Chia Sẻ 1001 Ảnh Chúc Mừng Sinh Nhật Độc – Đẹp – Vui Và Miễn Phí

100 Các Câu Nói Hay Về Thanh Xuân Và Tuổi Trẻ Càng Đọc Càng Thổn Thức

3 BƯỚC LÊN KẾ HOẠCH CHO CHUYẾN DU LỊCH NHẬT BẢN TỰ TÚC

Bạn Đã Biết Gì Về Vé Số Bấm Thưởng Trên Các Tờ Vé Số Kiến Thiết

Tổng hợp những câu chửi hay dùng để đá xéo bạn bè đểu hay nhất

Copyright © 2023 MeoHayAz - Tổng Hợp Các Thủ Thuật Và Mẹo Cuộc Sống A-Z

No Result
View All Result
  • TRANG CHỦ
  • CÔNG NGHỆ
    • Thủ Thuật Máy Tính
    • Thủ thuật điện thoại
    • Thủ Thuật Facebook
    • Thủ thuật game
    • Phần Mềm Hay
    • Tin tức công nghệ
  • NGHỆ THUẬT
    • Ẩm Thực
    • Làm Đẹp
    • Trang Trí
    • Quà tặng
    • Thời trang
  • DU LỊCH
  • MẸ VÀ BÉ
    • Thực Đơn Ăn Dặm
    • Đặt Tên Cho Con
    • Kể Chuyện Cho Bé
  • SỨC KHỎE
    • Các loại bệnh
    • Dinh dưỡng
    • Giảm cân
    • Sản phẩm từ thảo dược
  • CÂU NÓI HAY
  • ẢNH ĐẸP
    • Ảnh sinh nhật
    • Tranh tô màu
  • Tài chính
  • TIN TỨC
    • Bạn có biết?
    • Doanh nghiệp

Copyright © 2023 MeoHayAz - Tổng Hợp Các Thủ Thuật Và Mẹo Cuộc Sống A-Z

Mục lục

×
  • Giới hạn tần suất các yêu cầu 
  • Giới hạn số lượng kết nối 
  • Chặn địa chỉ IP
  • Cho phép một số IP truy cập 
  • Giới hạn số lượng kết nối server 
→ Mục lục