全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 589|回复: 11

[已解决] 网站经常被攻击,请问有什么好的解决办法吗?

[复制链接]
发表于 2024-10-29 10:05:59 | 显示全部楼层 |阅读模式
本帖最后由 solomon 于 2024-10-29 11:05 编辑

网站经常被攻击,请问有什么好的解决办法吗?

宝塔面板、开启了Nginx防火墙

Cloudflare也开启了5秒盾了

配置:CPU:E5-2650V2*2(16核32线程)

感觉一碰就死了,CPU直接100%

谢谢大家的回答,目前联系服务器运营商,开启了CC防御策略,有防御效果
发表于 2024-10-29 10:48:20 | 显示全部楼层
cpu占用,应该是cc攻击
但是你开了cf的五秒和bt的,cc攻击应该还是能挡很多这种垃圾ip啊
(第一个问题,cf的5秒和bt的盾没打架吧;白名单设置好了吧,别bt的盾把cf的ip加入黑名单)
e2650,16核按照道理小流量不开盾都能防,这得多大的量啊
所以我觉得吧,要么这人很大的量,要么cc攻击里面有个跳盾攻击的,绕过了cf的五秒页面,这个早有实现
我的推荐换kangle那个cc防火墙,如果你不想换,自编译的云锁防火墙配合nginx(但是云锁的也早就可以跳过了)
只能一个个试了


 楼主| 发表于 2024-10-29 10:51:14 | 显示全部楼层
人间 发表于 2024-10-29 10:48
cpu占用,应该是cc攻击
但是你开了cf的五秒和bt的,cc攻击应该还是能挡很多这种垃圾ip啊
(第一个问题,cf ...

谢谢你的回答,就一个小破站,服务器运营商那边有CC防御的,默认没有开启,我刚刚联系开启服务器的CC防御策略,目前有点效果
发表于 2024-10-29 10:59:09 | 显示全部楼层
人间 发表于 2024-10-29 10:48
cpu占用,应该是cc攻击
但是你开了cf的五秒和bt的,cc攻击应该还是能挡很多这种垃圾ip啊
(第一个问题,cf ...

网站日志那里能看到攻击者IP,在宝塔安全设置里直接屏蔽IP可以吗?
发表于 2024-10-29 11:00:40 | 显示全部楼层
momomo 发表于 2024-10-29 10:59
网站日志那里能看到攻击者IP,在宝塔安全设置里直接屏蔽IP可以吗?

不可以!屏蔽的是cloudflare
听起来你很小白,建议找专业的人做防护规则
规则合理,你这机器抵御cc攻击轻而易举
发表于 2024-10-29 11:00:54 | 显示全部楼层
没有日志发出来看看   一切认为是人为操作失误
发表于 2024-10-29 11:02:11 | 显示全部楼层
3077 发表于 2024-10-29 11:00
不可以!屏蔽的是cloudflare
听起来你很小白,建议找专业的人做防护规则
规则合理,你这机器抵御cc攻击轻 ...

好的,感谢大佬解惑
发表于 2024-10-29 11:30:16 | 显示全部楼层
3077 发表于 2024-10-29 11:00
不可以!屏蔽的是cloudflare
听起来你很小白,建议找专业的人做防护规则
规则合理,你这机器抵御cc攻击轻 ...

我记得可以的
https://www.bt.cn/bbs/thread-124543-1-1.html
发表于 2024-10-29 11:42:03 | 显示全部楼层
建议启用Web应用防火墙(WAF)和优化服务器性能,增强防护。
发表于 2024-10-29 11:43:54 | 显示全部楼层
人间 发表于 2024-10-29 11:30
我记得可以的
https://www.bt.cn/bbs/thread-124543-1-1.html

如果编译安装了realip模块,那就可以了
不知道楼主的nginx有没有安装
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-15 22:42 , Processed in 0.064581 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表