2012-01-13 111 views
0

傢伙,您好我運行一個繁忙的CentOS的Web服務器(nginx的/ PHP-FPM)的,以它來保護我用http://deflate.medialayer.com/一會兒某些攻擊。我用127.0.0.1設置了一個白名單,我的外部數據庫服務器IP和大約100個搜索引擎刮板。DDos的緊縮錯誤禁令列入白名單,IP的

這個系統工作了一段時間很好,直到一個未知的原因DDos的緊縮決定禁止127.0.0.1出藍色。這阻止了php-fpm的運行。我將FPM切換到unix套接字,所以如果再次禁止localhost,它將運行正常。

但今天出藍色DDOS的緊縮禁止我的外部數據庫服務器。這個IP總是被列入白名單,並且該IP始終具有超過連接限制的限制,所以白名單工作。但是今天突然間,這個IP也被禁止了,並且被從白名單中刪除。

我完全驚呆了,使用DDOS緊縮現在已經停止。什麼可能導致這個? DDOS deflate已經成功地禁止/取消了新的IP,並且會對白名單表示敬意。但有一段時間,它只是隨機地從白名單中刪除項目,並禁止它們。

也許有人還知道一個很好的替代DDOS放氣?我使用IPTABLES。

回答