admin 发表于 2019-3-30 21:47:22

冰盾抗防火墙的进行抗cc攻击时该如何设置

1、点左侧“连接限制”按钮,再点击“增加”按钮。




2、设置防护端口及其他参数




3、设置限制的连接数



网站80端口防御CC


1、 打开冰盾界面,选择CC攻击防护,选择下方的增加,在跳出来的对话框中,将TCP端口号设置为80,NULL空连接阀值(秒)设置为60,如图1



                           如图1

2、 选择“单IP发起的TCP连接限制”设置,在弹出的对话框中,“单IP允许连接的最大连接数”填入30(如果攻击量很少的话,可以填入40),超过后屏蔽时间填入7200(如果不想屏蔽太久可以填入3600),填好后确定。如图2(如果攻击量很大,那么可以在TCP连接限制中,单位时间设置为5、允许先建立的TCP连接数设置为3、超过后屏蔽时间设置为3600,不过这个设置只能设置30分钟,30分钟后把这三个参数清空,因为太久了会造成误封(如图3))



                         图2



                     图3

3、 点击“HTTP代理访问限制”设置,在“禁止HTTP代理访问”后面打勾,点击“高级选项”,选择“紧急模式”(这个事攻击量很大很大的时候用,如果攻击量一般的时候使用常规识别模式),“屏蔽时间设置为7200”,点击确定。




如图4





页: [1]
查看完整版本: 冰盾抗防火墙的进行抗cc攻击时该如何设置