V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
jingkaimori
V2EX  ›  服务器

如何在拦截暴力破解请求的同时,尽可能少地损失性能?

  •  
  •   jingkaimori · 2021-01-11 03:11:58 +08:00 · 1564 次点击
    这是一个创建于 1416 天前的主题,其中的信息可能已经有所发展或是发生改变。

    如题,每天凌晨都有一大批攻击者在暴力破解邮件服务器的密码。虽然邮件服务器配置不当,没有人可以登录账户,但是破解者仍然造成了极高的负载。有没有方案在不增加系统负载的同时动态屏蔽这些请求?

    不要求应挡尽挡,只要求缓解服务器压力。

    2 条回复    2021-01-21 07:48:09 +08:00
    jeeyong
        1
    jeeyong  
       2021-01-13 04:39:17 +08:00
    前置一台防火墙吧. iptables 就行.
    把请求分流, 没什么更划算的办法..
    我也遇到过类似的问题, 如果有更优解,跪求大神打脸.
    datocp
        2
    datocp  
       2021-01-21 07:48:09 +08:00 via Android
    Iptables recent hacker,可以实现动态封锁,但是被 block 的访问是否会造成负载高情况就不清楚了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1683 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 16:45 · PVG 00:45 · LAX 08:45 · JFK 11:45
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.