Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 14944|Répondre: 0

[Tutoriel de sécurité] Utilisez la nouvelle version de Baidu Cloud pour accélérer la protection des sites web et bloquer l’accès aux adresses IP non-CDN

[Copié le lien]
Publié sur 05/10/2015 14:30:14 | | | |
Récemment, mon site a été attaqué par des attaques DDOS malveillantes
Cela fait tomber le serveur et empêche le service d’être fourni normalement, ce qui est très agaçant
J’ai donc ajouté une nouvelle version de Baidu Cloud Acceleration pour fournir des services CDN et protéger le site web
Introduction à la nouvelle version de Baidu Cloud Acceleration
Accueil :http://next.yunjiasu.baidu.com/
Attention ! Nonhttp://yunjiasu.baidu.com/,尽管UI完全一样,但是功能相差非常大!
La nouvelle version de Baidu Cloud Acceleration ajoute non seulement de nouveaux nœuds domestiques, mais aussi des nœuds étrangers !
En d’autres termes, les sites non enregistrés peuvent aussi utiliser Baidu Cloud Acceleration !
De plus, les nœuds accélérés à l’étranger de Baidu Cloud sont en réalité la version payante du service CloudFlare, et les performances puissantes du CDN de CloudFlare sont évidentes, avec des nœuds riches dans le monde entier (sauf la Chine continentale) et des capacités ultra-D
Activez l’accélération du nuage Baidu
1. Connectez-vous à votre compte Baidu
2. Cliquez sur « Mon site web » en haut à droite
3. Cliquez sur « Ajouter un site web »
4. Entrez ensuite votre nom de domaine, puis cliquez pour sélectionner la méthode d’accès, et sélectionnez « méthode CNAME ».
5. Cliquez sur « Suivant » et attendez que Baidu synchronise les informations avec CloudFlare, ce qui peut prendre plus de temps
6. Ensuite, vous saisirez les étapes de configuration des enregistrements et suivrez les instructions de Baidu pour définir des enregistrements, modifier la résolution et vérifier les noms de domaine
7. Ajouter avec succès !
8. Ensuite, votre site web sera protégé par Baidu !
Bloc d’accès non-CDN
Si l’attaquant connaît déjà votre véritable adresse IP et attaque directement votre adresse IP réelle, alors Baidu Cloud Acceleration, pour être précis, CF, ne pourra pas vous protéger
Pour éviter d’être attaqué par derrière, nous devons imposer certaines restrictions sur nginx
Ajoutez le code suivant à la section serveur de nginx :
  1. allow 127.0.0.1;
  2. allow 你VPS的IP地址;
  3. #CloudFlare
  4. allow 199.27.128.0/21;
  5. allow 173.245.48.0/20;
  6. allow 103.21.244.0/22;
  7. allow 103.22.200.0/22;
  8. allow 103.31.4.0/22;
  9. allow 141.101.64.0/18;
  10. allow 108.162.192.0/18;
  11. allow 190.93.240.0/20;
  12. allow 188.114.96.0/20;
  13. allow 197.234.240.0/22;
  14. allow 198.41.128.0/17;
  15. allow 162.158.0.0/15;
  16. allow 104.16.0.0/12;
  17. deny all;
Code de copie
Ce code signifie que seules les adresses IP du CF et du VPS sont autorisées à accéder localement à nginx, et tout autre accès est refusé (403).
Cela peut minimiser le risque que des attaquants attaquent directement de véritables IP
Provoquant le plantage du site web




Précédent:Il suffit d’obtenir la véritable adresse IP du site derrière le CDN
Prochain:MVC implémente une barre de progression sur le temps, en utilisant la barre de progression de l’interface jQuery
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com