昨晚想着给自己的网站做些安全与压力方面的测试,今天就动手实践了一下。
首先下载并准备 Apache Bench(ab 压力测试工具),我用的是 win11 版。
在解压后的 Apache 的 bin 目录中打开 cmd。
简单看了下常用参数后开始测试,一共跑了三组:
abs.exe -n 100 -c 5 https://blog.ybyq.wang/abs.exe -n 10000 -c 50 https://blog.ybyq.wang/abs.exe -n 20000 -c 50 https://blog.ybyq.wang/
参数说明(简要)
-n: 总请求数(Total requests)。-c: 并发数(Concurrency),同一时刻发起的并行请求数。并发设置过大容易触发 CDN 限速/封顶或放大带宽消耗。
最后一轮测试时,网站突然无法访问。
打开 CDN 的资源监控一看,果然触发了我设置的带宽封顶限制。手动解除后,访问就恢复了。
至于雷池 WAF,一条都没拦截;部署雷池的云服务器负载也基本没有波动。
这次测试大概消耗了 CDN 约 2 GB 流量。下次我先关掉 CDN,再猛猛测几轮看看源站的真实表现。






21 条评论
Apache Bench 单点攻击还算好了,分布式多IP CC攻击,特别是海量IP慢速攻击,并且是随机请求URL绕过缓存那种,才叫真的难防!
前段时间刚挨了一发 ̄﹃ ̄(
CC攻击这种应该能被waf拦截吧
单IP或者多IP可以拦截,但是如果是海量IP慢速攻击,那没办法,关站吧(
原来是这样
自己把自己刷到小黑屋里面。
再手动开启就好了😁
这么夸张?测试用了2g流量?我站每天刷目录,我没管他们
这是给自己上强度么,防护这样也不怕一般的小打小刷了
没遇到过ddos,感觉这种测试没那种攻击厉害
看到新文章过来挖坟,这下挨了
直接打我源站,我的cdn和waf形同虚设,老实了😔
肯定是什么地方漏IP了,需要好好自查一下。如果可以建议换IP
确实,感觉漏的地方还挺多
666,打岔一下,现在主题看着舒服呢,赞~
1panel现在很火,用过没有
用过啊
怕是大部分的个人站都用不上啦
做好个人网站安全防护措施 挺不错 也很有必要 不过话又说回来了 我那小破站也没多少流量 这个问题 不碍事 哈哈
嘿嘿,没遇到过攻击,感觉比这测试厉害
我之前用过阿里云的压测,效果还可以
我下次试试阿里那个