时间:2021-05-22
django项目遭遇cc攻击,不要惊慌,这里推荐两招简单实用的技巧。
项目Nginx作为http接入层,分发到django应用,启动10个uwsgi worker。
今日突然发现,网页打开卡顿,打开server一看,cpu100%。
打开uwsgi的log,发现某一个IP进行了大量的请求,占用了worker。
这里总结下两种解决方法:
1.设置nginx黑名单
vi blockip.conf创建文件,输入:
deny x.x.x.x;编辑nginx.conf, 在http{}内添加:
include blockip.conf;验证配置:
[root@server nginx]# nginx -tnginx: the configuration file /etc/nginx/nginx.conf syntax is oknginx: configuration file /etc/nginx/nginx.conf test is successful重启nginx:
nginx -s reload2.django内添加middleware
RequestBlockingMiddleware.py
import timefrom django.core.exceptions import PermissionDenied from django.utils.deprecation import MiddlewareMixinMAX_REQUEST_PER_SECOND=2 #每秒访问次数class RequestBlockingMiddleware(MiddlewareMixin): def process_request(self,request): now=time.time() request_queue = request.session.get('request_queue',[]) if len(request_queue) < MAX_REQUEST_PER_SECOND: request_queue.append(now) request.session['request_queue']=request_queue else: time0=request_queue[0] if (now-time0)<1: raise PermissionDenied('Forbidden user agent') request_queue.append(time.time()) request.session['request_queue']=request_queue[1:]setting.py中注册:
MIDDLEWARE = [ 'django.middleware.security.SecurityMiddleware', 'django.contrib.sessions.middleware.SessionMiddleware', 'django.middleware.common.CommonMiddleware', 'django.middleware.csrf.CsrfViewMiddleware', 'common.middleware.RequestBlockingMiddleware', #在sessions之后,auth之前 'django.contrib.auth.middleware.AuthenticationMiddleware', 'django.contrib.messages.middleware.MessageMiddleware', 'django.middleware.clickjacking.XFrameOptionsMiddleware',]不足100行代码,log里再也没有对方的IP出现,相信对方正在某个小黑屋的电脑前气得跺脚吧
以上这篇nginx黑名单和django限速,最简单的防恶意请求方法分享就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
云黑名单可以解除。想要解除黑名单,最简单的方法就是联系卖家,找卖家沟通,让卖家从黑名单拉出来就可以了,如果并没有恶意行为,可以找淘宝客服进行沟通,让客服解除黑名
一、背景我们在日常维护网站中,经常会遇到这样一个需求,为了封禁某些爬虫或者恶意用户对服务器的请求,我们需要建立一个动态的IP黑名单。对于黑名单之内的IP,拒绝提
1、快速加入黑名单在电话或短信列表中点击骚扰者的头像,横滑至防打扰,点击“加入黑名单”可以将该号码加入黑名单。2、拦截骚扰电话MIUI内
其实,速卖通平台上也有恶意的顾客,所以,平台也推出了黑名单,但是在加入黑名单之前有人评价了产品,那把对方拉入黑名单后评价会消失吗?关于这个问题,接下来,我们就来
手查看黑名单的方法是: 1、找到想要加入黑名单的人的作品,点击进去之后,选择上方的三点图标。 2、弹出框之后,点击加入黑名单。 3、加入黑名单之后,我们想