Nginx如何配置可以限制ddos攻击
诚心求教各位csdn的大神Nginx的问题:
我们公司现在用Nginx做反向代理,apache做web服务器;为了防止外网用户恶意访问我们的网站,我们希望能在Nginx上设置limit_conn_zone和limit_req_zone模块去限制用户访问并发连接数和一段时间的访问频率,但是领导希望能针对每个用户去限制(例如一个公司局域网内部的每个用户,他们访问Nginx都是同一个IP)。
我想问3个问题:
1.Nginx的limit_conn_zone和limit_req_zone模块是针对session的限制吗?我的意思就是说它们不会仅仅通过ip去区分不同的用户
2.各位大神实际工作中,为了防止外网用户的恶意访问,Nginx都有哪些设置呢?我上面说的利用limit_conn_zone和limit_req_zone模块的思路是不是正确的?
3.我们领导说的希望针对每个不同的用户去限制,而不是针对每个ip去限制(存在同一个ip对应多个用户),这种方式是否有必要?