阿里云容器服务--配置自定义路由服务应对DDOS攻击
TCP洪水攻击(SYN Flood)
ECS系统参数调整,应对TCP洪水攻击,打开文件/etc/sysctl.conf,配置如下参数
# Protection SYN flood
net.ipv4.tcp_syncookies = 1
net.ipv4.conf.all.rp_filter = 1
net.ipv4.tcp_max_syn_backlog = 1024
执行如下命令,使配置文件生效
sysctl -p
慢速连接攻击
一个 Http 请求通常包括头部、url、methods 等,服务器需要接收整个 Http 请求后会做出响应。恶意用户发送缓慢的 Http 请求,比如一个字节一个字节的发送头部,服务器将一直处于 wating 状态,从而耗费服务器的资源。Haproxy 通过配置 timeout http-requ