首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >网站被DOS肿么办?

网站被DOS肿么办?

作者头像
逍遥子大表哥
发布2025-07-28 16:46:36
发布2025-07-28 16:46:36
470
举报
文章被收录于专栏:kali blogkali blog

作为站长,最怕的事就是DDOS攻击了。不仅造成服务器无法正常访问,如果套用了CDN则会造成一定的费用流失。本文作者通过站长的角色为大家讲解如何尽可能用最少的钱防御此类攻击。

事件起因

在昨天的文章中,我们在讲解robots.txt利用的过程中,引用了我自己的博客。结果下午就被D了。我的博客一直在裸奔,也没有做任何的防御。直到CDN欠费的短信来了。

主要攻击来源自境外。

CDN直接干废。

防御

其实每个服务器厂商都有自己的waf产品。但是太贵了。

作为普通站点,还是太贵了。同时也没有很重要的业务,能不用就不用。如果有钱,那倒是无所谓。

CDN层面

这里作者用的是腾讯云。在cdn插件中区域访问控制,目前是限时免费,能用先凑合用吧。

全部禁用境外IP访问。

当然,这种方法虽然比较好,但是在没有套用CDN或者不久的将来,如果收费还是得舍弃。接下来我们在服务器端配置。

服务器端

对于服务器端,我们用的最多的就是宝塔面板了,在宝塔中有个nginx免费的防火墙,直接按照就行了。注意:apache不能用。

如果用的不是宝塔,或者是Apacher中间件,我们可以用免费开源的waf,如雷池WAF。安装可以参考文章《雷池WAF安装及体验》

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-01-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 事件起因
  • 防御
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档