梦想改造家

Nginx防慢连接攻击实战:几行配置挡住Slowloris_我的网站

五星酒店潜规则

一 |     

     一键部署OpenClaw        做站长最怕的不是没流量,是服务器莫名其妙瘫了。    截至收盘,同花顺商品指数下跌0.88%,市场资金净流出47.67亿元。其中,本土机构、中小投资者以及外资机构等有关能源的详细持仓如下所示:本土机构:1)低硫燃油(涨跌幅:-8.9%):永安期货加空,国泰君安期货减空,海通期货减多;2)燃油(涨跌幅:-7.95%):永安期货加空,国泰君安期货减空,华泰期货加多;外资机构:1)低硫燃油(涨跌幅:-8.9%):摩根大通期货、瑞银期货减多;2)燃油(涨跌幅:-7.95%):瑞银期货加多;中...。Slowloris 这类慢连接攻击不发送大量请求,而是故意把连接拖住,耗光 Nginx 的 worker 进程。你的网站可能瞬间从“打不开”变成完全无响应。

二 |     

         应对思路很简单:给连接设置合理的超时阈值。客户端发完头部就超时、发body 也超时、整体发送还超时,三个时间窗口一收紧,攻击者就没了拖下去的空间。

三 |     http {    client_header_timeout 10s;   #读取请求头超时时间    client_body_timeout  10s;    #读取请求体超时时间    send_timeout         10s;    #发送响应超时时间    keepalive_timeout    30s;    #长连接保持时间         #限制单IP连接数,进一步压制慢连接    limit_conn_zone $binary_remote_addr zone=addr:10m;    server {    limit_conn addr 30;    }    }    这里的时间值不是越小越好。如果你的接口有上传大文件的功能,client_body_timeout 可以放宽到 60 秒,甚至针对上传路径单独写一个 location。

四 | 核心原则是:正常用户用不上那么长时间。    配置改完后用nginx -t 检查语法,reload 平滑生效。可以用 slowhttptest 工具自己压测一下,看改成 10 秒后连接还能不能被挂住。真实业务里我习惯把这几个值默认设为 10 秒,上传接口单独放开。

五 |

        
    

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!。

Current article:http://6un.ganweilingmukuai.shop/czy6/20260826/483931.html

Published on:06:21:25


用手机访问
下载APP
appicon 下载
扫一扫,手机浏览
code
休闲娱乐
综合热点资讯
单机游戏下载
精彩专栏
游民星空联运游戏