如何应对撞库和刷请求

用这个吧

可以拉取ip的信息,直接封禁云服务器ip完事

上WAF能防得住吗?

但是我们获取到的ip都是从请求头的x-real-ip取,这玩意很容易就伪造的

不清楚了,公司的物理机没那些

可以对请求次数过多的token限流吗

这题直接按《防御ddos攻击》解答

大概看了一下,直接封号了