嘟嘟社区

[已解决] 网站经常被攻击,请问有什么好的解决办法吗?


本帖最后由 solomon 于 2024-10-29 11:05 编辑

网站经常被攻击,请问有什么好的解决办法吗?

宝塔面板、开启了Nginx防火墙

Cloudflare也开启了5秒盾了

配置:CPU:E5-2650V2*2(16核32线程)

感觉一碰就死了,CPU直接100%

谢谢大家的回答,目前联系服务器运营商,开启了CC防御策略,有防御效果

cpu占用,应该是cc攻击
但是你开了cf的五秒和bt的,cc攻击应该还是能挡很多这种垃圾ip啊
(第一个问题,cf的5秒和bt的盾没打架吧;白名单设置好了吧,别bt的盾把cf的ip加入黑名单)
e2650,16核按照道理小流量不开盾都能防,这得多大的量啊
所以我觉得吧,要么这人很大的量,要么cc攻击里面有个跳盾攻击的,绕过了cf的五秒页面,这个早有实现
我的推荐换kangle那个cc防火墙,如果你不想换,自编译的云锁防火墙配合nginx(但是云锁的也早就可以跳过了)
只能一个个试了

人间 发表于 2024-10-29 10:48
cpu占用,应该是cc攻击
但是你开了cf的五秒和bt的,cc攻击应该还是能挡很多这种垃圾ip啊
(第一个问题,cf …

谢谢你的回答,就一个小破站,服务器运营商那边有CC防御的,默认没有开启,我刚刚联系开启服务器的CC防御策略,目前有点效果

人间 发表于 2024-10-29 10:48
cpu占用,应该是cc攻击
但是你开了cf的五秒和bt的,cc攻击应该还是能挡很多这种垃圾ip啊
(第一个问题,cf …

网站日志那里能看到攻击者IP,在宝塔安全设置里直接屏蔽IP可以吗?

momomo 发表于 2024-10-29 10:59
网站日志那里能看到攻击者IP,在宝塔安全设置里直接屏蔽IP可以吗?

不可以!屏蔽的是cloudflare
听起来你很小白,建议找专业的人做防护规则
规则合理,你这机器抵御cc攻击轻而易举

没有日志发出来看看   一切认为是人为操作失误

3077 发表于 2024-10-29 11:00
不可以!屏蔽的是cloudflare
听起来你很小白,建议找专业的人做防护规则
规则合理,你这机器抵御cc攻击轻 …

好的,感谢大佬解惑

3077 发表于 2024-10-29 11:00
不可以!屏蔽的是cloudflare
听起来你很小白,建议找专业的人做防护规则
规则合理,你这机器抵御cc攻击轻 …

我记得可以的
https://www.bt.cn/bbs/thread-124543-1-1.html

建议启用Web应用防火墙(WAF)和优化服务器性能,增强防护。

人间 发表于 2024-10-29 11:30
我记得可以的
https://www.bt.cn/bbs/thread-124543-1-1.html

如果编译安装了realip模块,那就可以了
不知道楼主的nginx有没有安装