この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 14944|答える: 0

【安全チュートリアル】 新バージョンの百度クラウドを使ってウェブサイトの保護を加速し、非CDNのIPアドレスからのウェブサイトアクセスをブロックしましょう

[リンクをコピー]
掲載地 2015/10/05 14:30:14 | | | |
最近、私のサイトは悪意のあるDDOS攻撃を受けました
これによりサーバーがダウンし、通常のサービス提供ができなくなり、非常に厄介です
そこで、CDNサービスを提供し、ウェブサイトを保護するためにBaidu Cloud Accelerationの新しいバージョンを追加しました
新バージョンのBaidu Cloud Accelerationの紹介
ホーム:http://next.yunjiasu.baidu.com/
注目! いいえhttp://yunjiasu.baidu.com/,尽管UI完全一样,但是功能相差非常大!
新バージョンのバイドゥクラウドアクセラレーションでは、新しい国内ノードだけでなく海外ノードも追加されました!
つまり、未登録のウェブサイトでもBaiduクラウドアクセラレーションを利用できます!
さらに、百度クラウドの海外高速ノードは実はCloudFlareの有料サービスであり、CloudFlareのCDNの強力な性能は言うまでもなく、世界中に豊富なノード(中国本土を除く)があり、強力なアンチD機能を備えています
バイドゥクラウドアクセラレーションをオンにする
1. 百度アカウントにログインする
2. 右上の「My Website」をクリックします
3. 「ウェブサイトを追加」をクリックします
4. 次にドメイン名を入力し、アクセス方法を選択し、「CNAME方法」を選択します。
5. 「次へ」をクリックして、BaiduがCloudFlareと情報を同期するのを待ちますが、これには時間がかかる場合があります
6. 次に、レコードの設定手順を入力し、Baiduの指示に従ってレコード設定、解像度修正、ドメイン名の検証を行います
7. 成功裏に足し算!
8. 次に、あなたのウェブサイトは百度の保護下に置かれます!
非CDNアクセスのブロック
もし攻撃者がすでにあなたの実際のIPアドレスを知っていて、直接あなたの本当のIPアドレスを攻撃しているなら、Baidu Cloud Acceleration(正確にはCF)はあなたを守ることはできません
背後からの攻撃を避けるために、nginxにいくつかの制限を設ける必要があります
nginxのサーバーセクションに以下のコードを追加します:
  1. allow 127.0.0.1;
  2. allow 你VPS的IP地址;
  3. #CloudFlare
  4. allow 199.27.128.0/21;
  5. allow 173.245.48.0/20;
  6. allow 103.21.244.0/22;
  7. allow 103.22.200.0/22;
  8. allow 103.31.4.0/22;
  9. allow 141.101.64.0/18;
  10. allow 108.162.192.0/18;
  11. allow 190.93.240.0/20;
  12. allow 188.114.96.0/20;
  13. allow 197.234.240.0/22;
  14. allow 198.41.128.0/17;
  15. allow 162.158.0.0/15;
  16. allow 104.16.0.0/12;
  17. deny all;
コードをコピーします
このコードにより、CFとVPSのIPアドレスのみがnginxにローカルアクセスでき、それ以外のアクセスはすべて拒否されます(403)。
これにより、攻撃者が実際のIPを直接攻撃するリスクを最小限に抑えられます
ウェブサイトがクラッシュする原因




先の:CDNの背後にあるウェブサイトの本物のIPを取得するだけです
次に:MVCはjQuery UIの進行バーを使って時間に関する進行バーを実装しています
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com