浅谈网站防护措施

昨天晚上在十年之约的QQ群中,看到两位博主在吵架,起因是一位博主的网站访问较慢,说可能被ddos攻击了,另一位博主就回复“你这网站也配被攻击?人家攻击不要成本的吗”(这句话被撤回了,所以截屏上面没有)因为这句话,两位博主在群内吵了起来。 浅谈网站防护措施 浅谈网站防护措施 为了当事人的隐私,我们以在群内等级头衔白银和黄金来称呼他们。且不说两位博主吵架的行为是不是正确的,单纯从对话内容当中,可以了解到,白银博主认为别人ddos或者cc攻击他人网站是需要钱的,可能以他的理解,认为这个成本很大,一般不会有人浪费成本去攻击个人网站。随后黄金博主贴出了阿里云短信通知,服务器遭受异常流量攻击已经被屏蔽,证明自己的服务器遭受了攻击。

其实到这为止,就应该能确定了,黄金博主服务器确实被攻击了,导致网站服务加载缓慢。而白银博主还觉得,自己是在好心解释却不被理解。

而我作为一位旁观者,我觉得,未经他人苦,莫劝他人善,白银博主自己网站没有被攻击过,他就觉得个人网站没有人会去攻击,用他的原话就是“不配”被攻击,但是他可能不清楚,现在的攻击成本会有多低。这个攻击不针对大公司的网站,我们单论个人博主的网站,我并不是一名专业的网络安全工程师,所以对于网络攻击方面也不是很清楚,但我知道的是,在国外的一些社交平台上面,会有很多免费的攻击资源,以这些免费资源为例,基本上可以将一台个人博主使用的轻量服务器打进黑洞。

而作为个人网站的站长,我们也需要时刻保护好自己的网站,我也是一名小白站长,但在建站的过程中,也学习了很多防护措施,下面会以本博揽星为例,讲解一下揽星现在的防护方案,也希望能帮助到其他站长。

揽星部署在阿里云杭州的一台ECS上面,先看CDN方面,通过揽星的CNAME记录可以看到,中国大陆的解析为百度智能云DNS,而中国香港解析为888033.xyz,如果查看更全面解析,则会发现港澳台地区和海外解析均是888033.xyz。国内访问使用百度智能云加速,可以提高访问速度,并且隐藏原IP,而港澳台及海外地区解析到888033.xyz,则是因为海外线路均是通过SAAS方案接入了cloudflare,因为非大陆访问的时候,你完全可以相信cloudflare。

而使用国内CDN的时候,需要配置好防护,例如CDN的QPS阈值、单请求响应限速、以及用量封顶。 在配置好CDN的时候,如果你有多余的服务器,可以安装一个长亭雷池,雷池(SafeLine)是长亭科技耗时近 10 年倾情打造的 WAF,核心检测能力由智能语义分析算法驱动。而社区版是免费的。 雷池可以和网站服务部署在同一台服务器,也可以分开部署,我的建议是分开部署,可以降低负载。因为我们网站的海外流量均是由cloudflare分流,因此雷池只需要处理国内流量即可。 浅谈网站防护措施 雷池可以拦截SQL注入、XSS等恶意攻击行为,并且要求作出行为验证,同时还有IP情报黑名单,可以共享恶意IP信息。 浅谈网站防护措施 当网站存在非正常访问行为时,雷池会立刻拦截,并且记录数据,若高频恶意攻击的话,可以开启人机验证或直接封禁对应IP。

除了上述防护以外,由于个人博客存在评论功能,且部分网站评论回复是有邮件通知的,因此在邮件功能上面需要注意防范。因为部分邮件通知在原文内会携带服务器源IP,因此建议将邮件通知改为阿里云邮件推送或者阿里企业邮,能有效处理源IP暴露的风险。

当然,就算做好了防护,也可能面临被攻击的风险,我们只能把这个风险降低,而没办法做到规避风险。最后,需要提醒各位站长,做好网站防护是作为一名站长的职责,但必要时可以通过法律途径维护自己的权益。

原创文章,作者:qqniu,如若转载,请注明出处:https://qqniu.com/1019.html

(0)
qqniuqqniu
上一篇 2025-06-20
下一篇 2025-06-23

相关推荐

  • FLclash-订阅最新教程

    软件介绍 FlClash是一款基于ClashMeta的多平台dai理客户端,开源免费,简单易用,无广告。 1.打开软件,点击左侧配置选项。 2.点击URL 3.把复制好的订阅地址,…

    2025-08-16
  • N100小主机折腾之路

    本文最后更新于 344 天前,其中的信息可能已经有所发展或是发生改变。 最近突然萌生了玩PT+小主机的念头,于是上🐟一顿翻照找到了n100小主机,性能和价格的平衡使它具有着较高性价…

    网站资源 2025-11-27
  • 关于我转生开始学python的那件事(二)——python程序初试与语法基础

    本文最后更新于 275 天前,其中的信息可能已经有所发展或是发生改变。 根据廖雪峰老师的指示,作为新手,不要随意使用复制粘贴,而是要体会把代码一个个输入进去的手感 第一个pytho…

    网站资源 2025-09-04
  • 好用的macOS开源顶栏管理器——Ice

    本文最后更新于 351 天前,其中的信息可能已经有所发展或是发生改变。 著名的Bartender被不知名公司收购的消息引发了大家对于其安全性的担忧,于是其开源平替Ice应运而生 &…

    网站资源 2025-11-12
  • 网站图标(Favicon)的重要性

    我主动请求交换链接。陶叔很快就回复了,并善意地提醒我,favicon (icon)在博客中添加 可以帮助RSS订阅者快速识别。当时我心想:“ 是什么favicon?”(后端开发人员…

    2025-05-30
  • 给网站加个监控

    前一段时间,我把博客域名换了,所以就去了每一个友链网站留言更新一下网站信息。在访问的时候,发现有一个朋友的博客无法访问了,似乎关站了,同时我在访问友链站点的时候,如果在他们的友链中…

    网站资源 2025-06-18
  • 利用1Panel使用Google Trust Services签发SSL证书

    随着1Panel的使用逐渐增多,我开始将手中主要的几台服务器都转向这款工具,1Panel使用体验也日益提升。特别是在免费的SSL证书签发方面,我发现利用1Panel使用Let&#8…

    2025-04-05
  • OpenSum 开放文章摘要 API

    背景 我最近几个月做了三款信息摘要类产品,ChatSum 、知了阅读、OpenSum 。 ChatSum 起初是做群聊信息总结的,跑通了每日自动总结群话题、通过 Chat 提取群聊…

    2023-09-12
  • Docker的一些操作

    这些命令总是记不住,或者说不用心去记,所以记录在本文中,以便将来查询。 使用官方安装脚本自动安装docker curl -fsSL https://get.docker.com -…

    网站资源 2023-05-02
  • 使用惠普800 G3搭配OpenMediaVault搭建家庭NAS

    本文最后更新于 198 天前,其中的信息可能已经有所发展或是发生改变。 自从迷上了摄影,我的电脑硬盘空间便越来越显得捉襟见肘,区区1TB的存储大小根本不足以支撑大量存储的100M一…

    网站资源 2025-09-26

发表回复

登录后才能评论