来讨论一下如何有效防御CC吧

我现在想到的方法:
1. 拒绝代理连接
2. 限制单IP的连接数
 
但似乎都不是很完善,感觉在服务器上作比在防火墙上作要容易:服务器可以在首次连接时返回一个转向连接,该连接中有唯一的cookie参数识别连接,在一定时间内有效,超时或非法的cookie连接直接拒绝。

相关推荐