Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 14944|Απάντηση: 0

[Οδηγός ασφαλείας] Χρησιμοποιήστε τη νέα έκδοση του Baidu Cloud για να επιταχύνετε την προστασία των ιστότοπων και να αποκλείσετε την πρόσβαση διευθύνσεων IP που δεν είναι CDN σε ιστότοπους

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 5/10/2015 2:30:14 μ.μ. | | | |
Πρόσφατα, ο ιστότοπός μου δέχτηκε επίθεση από κακόβουλο DDOS
Αυτό αναγκάζει τον διακομιστή να πέσει και να αποτρέψει την κανονική παροχή της υπηρεσίας, κάτι που είναι πολύ ενοχλητικό
Έτσι, πρόσθεσα μια νέα έκδοση του Baidu Cloud Acceleration για την παροχή υπηρεσιών CDN και την προστασία του ιστότοπου
Εισαγωγή στη νέα έκδοση του Baidu Cloud Acceleration
Σπίτι:http://next.yunjiasu.baidu.com/
Προσοχή! Όχιhttp://yunjiasu.baidu.com/,尽管UI完全一样,但是功能相差非常大!
Η νέα έκδοση του Baidu Cloud Acceleration όχι μόνο προσθέτει νέους εγχώριους κόμβους, αλλά προσθέτει και κόμβους στο εξωτερικό!
Με άλλα λόγια, οι μη εγγεγραμμένοι ιστότοποι μπορούν επίσης να χρησιμοποιήσουν το Baidu Cloud Acceleration!
Επιπλέον, οι επιταχυνόμενοι κόμβοι του Baidu Cloud στο εξωτερικό είναι στην πραγματικότητα η πληρωμένη έκδοση της υπηρεσίας του CloudFlare και η ισχυρή απόδοση του CDN του CloudFlare είναι αυτονόητη, με πλούσιους κόμβους σε όλο τον κόσμο (εκτός από την ηπειρωτική Κίνα) και δυνατότητες super anti-D
Ενεργοποιήστε το Baidu Cloud Acceleration
1. Συνδεθείτε στον λογαριασμό σας Baidu
2. Κάντε κλικ στο «Ο ιστότοπός μου» στην επάνω δεξιά γωνία
3. Κάντε κλικ στο «Προσθήκη ιστότοπου»
4. Στη συνέχεια, εισαγάγετε το όνομα τομέα σας, κάντε κλικ για να επιλέξετε τη μέθοδο πρόσβασης και επιλέξτε "Μέθοδος CNAME".
5. Κάντε κλικ στο «Επόμενο» και περιμένετε μέχρι η Baidu να συγχρονίσει τις πληροφορίες με το CloudFlare, κάτι που μπορεί να διαρκέσει περισσότερο
6. Στη συνέχεια, θα εισαγάγετε τα βήματα της ρύθμισης εγγραφών και θα ακολουθήσετε τις οδηγίες της Baidu για να ορίσετε ονόματα τομέα εγγραφής-τροποποίησης ανάλυσης-επαλήθευσης
7. Προσθέστε με επιτυχία!
8. Στη συνέχεια, ο ιστότοπός σας θα είναι υπό την προστασία της Baidu!
Αποκλεισμός πρόσβασης εκτός CDN
Εάν ο εισβολέας γνωρίζει ήδη την πραγματική σας IP και επιτίθεται απευθείας στην πραγματική σας διεύθυνση IP, τότε το Baidu Cloud Acceleration, για την ακρίβεια, το CF, δεν θα μπορεί να σας προστατεύσει
Για να αποφύγουμε την επίθεση από πίσω, πρέπει να κάνουμε κάποιους περιορισμούς στο nginx
Προσθέστε τον ακόλουθο κώδικα στην ενότητα διακομιστή του nginx:
  1. allow 127.0.0.1;
  2. allow 你VPS的IP地址;
  3. #CloudFlare
  4. allow 199.27.128.0/21;
  5. allow 173.245.48.0/20;
  6. allow 103.21.244.0/22;
  7. allow 103.22.200.0/22;
  8. allow 103.31.4.0/22;
  9. allow 141.101.64.0/18;
  10. allow 108.162.192.0/18;
  11. allow 190.93.240.0/20;
  12. allow 188.114.96.0/20;
  13. allow 197.234.240.0/22;
  14. allow 198.41.128.0/17;
  15. allow 162.158.0.0/15;
  16. allow 104.16.0.0/12;
  17. deny all;
Αντιγραφή κώδικα
Αυτός ο κωδικός σημαίνει ότι μόνο η διεύθυνση IP του CF και του VPS επιτρέπεται να έχουν πρόσβαση στο nginx τοπικά και κάθε άλλη πρόσβαση απορρίπτεται (403).
Αυτό μπορεί να ελαχιστοποιήσει τον κίνδυνο οι εισβολείς να επιτεθούν απευθείας σε πραγματικές IP
Πρόκληση διακοπής λειτουργίας του ιστότοπου




Προηγούμενος:Απλώς αποκτήστε την πραγματική IP του ιστότοπου πίσω από το CDN
Επόμενος:Το MVC υλοποιεί μια γραμμή προόδου σχετικά με το χρόνο, χρησιμοποιώντας τη γραμμή προόδου του jQuery ui
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com