时间:2021-07-15 | 标签: | 作者:Q8 | 来源:乐酷读书网络
小提示:您能找到这篇{用cloudflare这套防护策略,防ddos及cc攻击都很好}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的用cloudflare这套防护策略,防ddos及cc攻击都很好内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您! |
< font-size: 16px;"> < ">分享点防护经验,这几天又涨了技能了,不过,多亏一位网友的帮助。 < font-size: 16px;">cloudflare这个Cdn防护真的是太强了,完全免费,胜过很多的主机服务商,说是全球数一数二的cdn商家一点儿也不夸张。 < font-size: 16px;">最近我遇到的攻击,是我做网站十多年来遇到的最大的一次。从统计数据来看,ddos峰值达到了480G,cc攻击的时候并发量达到了280万,带宽消耗超过200M,预计对方手里控制了30-40万的肉鸡。 < font-size: 16px;">早上的时候,有个做高防的营销策划的主体商家联系我说他家的高防产品不错,当我把我的数据报给他后,他直接回复我说做不了。可见这样的攻击规模有多大。 < font-size: 16px;">好在免费的cloudflare帮我防住了。 < font-size: 16px;">这里讲一下防护策略,具体怎么操作我就不详细说了。 < font-size: 16px;">cloudflare如何防ddos攻击 < font-size: 16px;">cloudflare这边可以说是无视ddos攻击,只要你不暴露源服务器ip就行了。 < font-size: 16px;">如何防止源ip不暴露,其实是很难的,如果对手比较强大的话,有很多方法可以搞到你的源ip < font-size: 16px;">比如你网站上的smtp邮局功能,以及Ssl证书都有可能暴露,再就是还有一些黑科技网站可以扫描到你的源服务器ip < font-size: 16px;">如果你的源服务器ip保护不了,你就必须要上一些高防服务器才行。 < font-size: 16px;">如果没有暴露源服务器ip,那么直接将你的域名ns/dns换成cloudflare的,然后在cloudflare这边开发得网站添加解析到你的源服务器,并且打开代理加速功能,也就是我们常说的Cdn防护,就完全可以防住了。 < font-size: 16px;">cloudflare如何防护cc攻击 < font-size: 16px;">使用cloudflare防Cc的功能也是非常强大的,如果没有暴露你的源服务器ip,只需要把你的网站的安全级别调整到I’m under attack模式就可以高枕无忧了。 < font-size: 16px;">当然这种模式防护能力是强大,但是用户体验不是很友好,因为会出来一个5秒的人机验证界面(实际可能比5秒更长),有时候5秒会自动跳转进入网站,有时候需要进行点击验证码进行人机验证才能进入网站。 < font-size: 16px;">那么这个5秒盾,我们可以使用脚本进行控制,当服务器负载量不高的时候让它关闭,太高的时候就让它打开,这样也不错。 < font-size: 16px;">如果你的源服务器ip暴露了,那么使用cloudflare来防Cc攻击的时候,还需要配合下宝塔自带的防火墙才行。 < font-size: 16px;">怎么配合呢? < font-size: 16px;">就是在宝塔防火墙中设置,给cloudflare的所有服务器ip开一个白名单,然后其余的所有ip地址都给禁止掉。这样做的目的,就是把你的网站内容只开放给cloudflare,不管是网友还是攻击只能请求到cloudflare的cdn节点上的内容,这样就不会因为攻击量大而导致你的服务器负载过高后出现502503等错误。 < font-size: 16px;">补充 < font-size: 16px;">cloudflare的服务器ip地址,官方有全部列出。 < font-size: 16px;">IPv4 Ipv6 < font-size: 16px;">173.245.48.0/20 2400:cb00::/32 < font-size: 16px;">103.21.244.0/22 2606:4700::/32 < font-size: 16px;">103.22.200.0/22 2803:f800::/32 < font-size: 16px;">103.31.4.0/22 2405:b500::/32 < font-size: 16px;">141.101.64.0/18 2405:8100::/32 < font-size: 16px;">108.162.192.0/18 2a06:98c0::/29 < font-size: 16px;">190.93.240.0/20 2c0f:f248::/32 < font-size: 16px;">188.114.96.0/20 < font-size: 16px;">197.234.240.0/22 < font-size: 16px;">198.41.128.0/17补充 < font-size: 16px;">162.158.0.0/15 131.0.72.0/22 < font-size: 16px;">104.16.0.0/12 < font-size: 16px;">172.64.0.0/13 < font-size: 16px;">那个自动开盾自动关盾的脚本,大家可以去笨牛网cdn平台找一下。把这个脚本找到后在宝塔的计划任务中开启就行了。开启后,注意检查运行日志,看有没有出错。 < font-size: 16px;">再就是给搜索引擎的蜘蛛ip设置下白名单,否则百度蜘蛛也抓取不到你网站的内容的。加完白名单后,自己去百度站长中心测试下抓取有没有问题就行了。 < font-size: 16px;">最后,说一句抱歉了,这里只分享防护策略,具体操作过程,我就不写了。 |
上一篇:谷歌云注册 google cloud使用指南tensorflow2.0
下一篇:如何找到合适的Instagram网红
基于对传统行业渠道的理解,对互联网行业的渠道我们可以下这样一个定义:一切...
小米应用商店的后台操作和苹果是比较相似的,因为都能填写100字符关键词,允许...
小米的规则目前是在变更中的,但是根据经验小米的搜索排名评分的高低是个很重...
为了恰饭,有时候是要接入一些广告的,所以FB也专门有一个广告的SDK,这就是A...
在 2018 年于旧金山举行的游戏开发者大会上,Amazon Web Services (AWS) 曾宣布,目前世...
关于Facebook Audience Network如何收款的问题,其实官方已经给了详细的步骤。本文主要...
本文介绍了Audience Network对广告载体的质量检查,以及它重点广告形式需要注意的问...
随着iOS开发,作为开发者或公司需要针对iOS App开发涉及的方方面面作出对应的信息...
Facebook和谷歌对出海企业广告渠道都很熟悉,但事实上,在国外还有一些渠道也很...
卖家从做号的第1分钟开始,就一定要想好变现路径是什么?一定要以变现为目的去...
小提示:您应该对本页介绍的“用cloudflare这套防护策略,防ddos及cc攻击都很好”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通用cloudflare这套防护策略,防ddos及cc攻击都很好的相关事宜。
关键词:用cloudflare这套防护策略