创建一个确保用户不发送批量请求的功能,如果是,那么它应该被阻止一段时间。
答案 0 :(得分:0)
最好在Web服务器和/或操作系统级别上执行此操作。对于Apache来说,一个简单的尝试解决方案是mod_evasive。
mod_evasive是Apache提供的回避操作模块 发生HTTP DoS或DDoS攻击或暴力攻击时的回避行为 强迫进攻。它也被设计为检测工具,并且可以 轻松配置与ipchains,防火墙,路由器和 等等。
您可以对mod_security执行相同的操作,但这样会更复杂。