浅谈网站防护措施

昨天晚上在十年之约的QQ群中,看到两位博主在吵架,起因是一位博主的网站访问较慢,说可能被ddos攻击了,另一位博主就回复“你这网站也配被攻击?人家攻击不要成本的吗”(这句话被撤回了,所以截屏上面没有)因为这句话,两位博主在群内吵了起来。 浅谈网站防护措施 浅谈网站防护措施 为了当事人的隐私,我们以在群内等级头衔白银和黄金来称呼他们。且不说两位博主吵架的行为是不是正确的,单纯从对话内容当中,可以了解到,白银博主认为别人ddos或者cc攻击他人网站是需要钱的,可能以他的理解,认为这个成本很大,一般不会有人浪费成本去攻击个人网站。随后黄金博主贴出了阿里云短信通知,服务器遭受异常流量攻击已经被屏蔽,证明自己的服务器遭受了攻击。

其实到这为止,就应该能确定了,黄金博主服务器确实被攻击了,导致网站服务加载缓慢。而白银博主还觉得,自己是在好心解释却不被理解。

而我作为一位旁观者,我觉得,未经他人苦,莫劝他人善,白银博主自己网站没有被攻击过,他就觉得个人网站没有人会去攻击,用他的原话就是“不配”被攻击,但是他可能不清楚,现在的攻击成本会有多低。这个攻击不针对大公司的网站,我们单论个人博主的网站,我并不是一名专业的网络安全工程师,所以对于网络攻击方面也不是很清楚,但我知道的是,在国外的一些社交平台上面,会有很多免费的攻击资源,以这些免费资源为例,基本上可以将一台个人博主使用的轻量服务器打进黑洞。

而作为个人网站的站长,我们也需要时刻保护好自己的网站,我也是一名小白站长,但在建站的过程中,也学习了很多防护措施,下面会以本博揽星为例,讲解一下揽星现在的防护方案,也希望能帮助到其他站长。

揽星部署在阿里云杭州的一台ECS上面,先看CDN方面,通过揽星的CNAME记录可以看到,中国大陆的解析为百度智能云DNS,而中国香港解析为888033.xyz,如果查看更全面解析,则会发现港澳台地区和海外解析均是888033.xyz。国内访问使用百度智能云加速,可以提高访问速度,并且隐藏原IP,而港澳台及海外地区解析到888033.xyz,则是因为海外线路均是通过SAAS方案接入了cloudflare,因为非大陆访问的时候,你完全可以相信cloudflare。

而使用国内CDN的时候,需要配置好防护,例如CDN的QPS阈值、单请求响应限速、以及用量封顶。 在配置好CDN的时候,如果你有多余的服务器,可以安装一个长亭雷池,雷池(SafeLine)是长亭科技耗时近 10 年倾情打造的 WAF,核心检测能力由智能语义分析算法驱动。而社区版是免费的。 雷池可以和网站服务部署在同一台服务器,也可以分开部署,我的建议是分开部署,可以降低负载。因为我们网站的海外流量均是由cloudflare分流,因此雷池只需要处理国内流量即可。 浅谈网站防护措施 雷池可以拦截SQL注入、XSS等恶意攻击行为,并且要求作出行为验证,同时还有IP情报黑名单,可以共享恶意IP信息。 浅谈网站防护措施 当网站存在非正常访问行为时,雷池会立刻拦截,并且记录数据,若高频恶意攻击的话,可以开启人机验证或直接封禁对应IP。

除了上述防护以外,由于个人博客存在评论功能,且部分网站评论回复是有邮件通知的,因此在邮件功能上面需要注意防范。因为部分邮件通知在原文内会携带服务器源IP,因此建议将邮件通知改为阿里云邮件推送或者阿里企业邮,能有效处理源IP暴露的风险。

当然,就算做好了防护,也可能面临被攻击的风险,我们只能把这个风险降低,而没办法做到规避风险。最后,需要提醒各位站长,做好网站防护是作为一名站长的职责,但必要时可以通过法律途径维护自己的权益。

原创文章,作者:qqniu,如若转载,请注明出处:https://qqniu.com/1019.html

(0)
qqniuqqniu
上一篇 2025-06-20
下一篇 2025-06-23

相关推荐

  • 关于我转生开始学python的那件事(七)——函数

    本文最后更新于 108 天前,其中的信息可能已经有所发展或是发生改变。 什么是函数 函数是一种代码抽象的方式,通过调用函数,我们可以快捷地实现某些运算 调用函数 在python中内…

    网站资源 2025-10-08
  • CDN及原站迁移

    本站及图床CDN已经由cloudflare迁移至日本三网优化,请刷新浏览器缓存体验本站原站已由buyvm迁移至Hetzner,如果出现问题请向 i@atago.moe 及时反馈

    网站资源 6天前
  • 关于我转生开始学python的那件事(六)——使用dict与set

    本文最后更新于 124 天前,其中的信息可能已经有所发展或是发生改变。 dict 在python中,已经为我们内置了字典dict(即dictionary),字典的存储特征是它使用键…

    网站资源 2025-10-05
  • 哪吒探针搭建教程

    概述 哪吒监控 一站式轻监控轻运维系统。支持系统状态、HTTP(SSL 证书变更、即将到期、到期)、TCP、Ping 监控报警,计划任务和在线终端。     项…

    网站资源 2022-08-26
  • 分享几个免登录即可免费下载PPT的网站,超实用!

    一个免登录即可下载PPT或者PPT模板的网站,亲测可用、好用、实用! 很多PPT网站都需要开会员充值才能下载网站内PPT或模板,但有时候只需要偶尔下下,开会员的话怎么想怎么不划算!…

    网站资源 2024-03-26
  • 免费SSL证书收集记录

    概述 由于越来越多的平台转向https超文本传输安全协议,故需申请SSL证书。但由于经费有限无法支撑高昂的证书费用,故在此收录免费SSL证书信息。 证书列表 Lookssl 官网:…

    网站资源 2022-10-05
  • VPS流媒体一键检测脚本

    前言流媒体的大致定义(百度百科):流媒体(streaming media)是指将一连串的媒体数据压缩后,经过网上分段发送数据,在网上即时传输影音以供观赏的一种技术与过程,此技术使得…

    网站资源 2023-02-04
  • 从零开始的恶补sql

    本文最后更新于 133 天前,其中的信息可能已经有所发展或是发生改变。 学校选课不幸失策选到了数据库,于是开始从零恶补SQL语法 今天用到的练习文件下载:https://drive…

    网站资源 2025-10-02
  • docker快速一键生成自签证书

    快速生成证书 一个脚本,并使用容器进行封装,以达到可以使用极其简的命令行来生成证书的目的,并借助容器简化掉了本地需要安装 openssl 依赖的问题,“开箱即用”。 相关代码已经开…

    网站资源 2023-03-20
  • 关于我转生开始学python的那件事(四)——列表与条件判断

    本文最后更新于 243 天前,其中的信息可能已经有所发展或是发生改变。 之前我们完成了对于python字符串相关基础知识的学习,那么我们继续学习python基础中的列表与条件盘对 …

    网站资源 2025-09-10

发表回复

登录后才能评论