主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 182|回复: 10

网站经常被攻击,请问有什么好的解决办法吗?

[复制链接]

99

主题

2477

回帖

6201

积分

论坛元老

Rank: 8Rank: 8

积分
6201
发表于 3 天前 | 显示全部楼层 |阅读模式
本帖最后由 solomon 于 2024-10-29 11:05 编辑

网站经常被攻击,请问有什么好的解决办法吗?

宝塔面板、开启了Nginx防火墙

Cloudflare也开启了5秒盾了

配置:CPU:E5-2650V2*2(16核32线程)

感觉一碰就死了,CPU直接100%

谢谢大家的回答,目前联系服务器运营商,开启了CC防御策略,有防御效果
回复

使用道具 举报

62

主题

716

回帖

2190

积分

金牌会员

Rank: 6Rank: 6

积分
2190
发表于 3 天前 | 显示全部楼层
cpu占用,应该是cc攻击
但是你开了cf的五秒和bt的,cc攻击应该还是能挡很多这种垃圾ip啊
(第一个问题,cf的5秒和bt的盾没打架吧;白名单设置好了吧,别bt的盾把cf的ip加入黑名单)
e2650,16核按照道理小流量不开盾都能防,这得多大的量啊
所以我觉得吧,要么这人很大的量,要么cc攻击里面有个跳盾攻击的,绕过了cf的五秒页面,这个早有实现
我的推荐换kangle那个cc防火墙,如果你不想换,自编译的云锁防火墙配合nginx(但是云锁的也早就可以跳过了)
只能一个个试了


回复

使用道具 举报

99

主题

2477

回帖

6201

积分

论坛元老

Rank: 8Rank: 8

积分
6201
 楼主| 发表于 3 天前 | 显示全部楼层
人间 发表于 2024-10-29 10:48
cpu占用,应该是cc攻击
但是你开了cf的五秒和bt的,cc攻击应该还是能挡很多这种垃圾ip啊
(第一个问题,cf ...

谢谢你的回答,就一个小破站,服务器运营商那边有CC防御的,默认没有开启,我刚刚联系开启服务器的CC防御策略,目前有点效果
回复

使用道具 举报

3

主题

121

回帖

363

积分

中级会员

Rank: 3Rank: 3

积分
363
发表于 3 天前 | 显示全部楼层
人间 发表于 2024-10-29 10:48
cpu占用,应该是cc攻击
但是你开了cf的五秒和bt的,cc攻击应该还是能挡很多这种垃圾ip啊
(第一个问题,cf ...

网站日志那里能看到攻击者IP,在宝塔安全设置里直接屏蔽IP可以吗?
回复

使用道具 举报

9

主题

33

回帖

103

积分

注册会员

Rank: 2

积分
103
发表于 3 天前 | 显示全部楼层
momomo 发表于 2024-10-29 10:59
网站日志那里能看到攻击者IP,在宝塔安全设置里直接屏蔽IP可以吗?

不可以!屏蔽的是cloudflare
听起来你很小白,建议找专业的人做防护规则
规则合理,你这机器抵御cc攻击轻而易举
回复

使用道具 举报

2

主题

741

回帖

1882

积分

金牌会员

Rank: 6Rank: 6

积分
1882
发表于 3 天前 | 显示全部楼层
没有日志发出来看看   一切认为是人为操作失误
回复

使用道具 举报

3

主题

121

回帖

363

积分

中级会员

Rank: 3Rank: 3

积分
363
发表于 3 天前 | 显示全部楼层
3077 发表于 2024-10-29 11:00
不可以!屏蔽的是cloudflare
听起来你很小白,建议找专业的人做防护规则
规则合理,你这机器抵御cc攻击轻 ...

好的,感谢大佬解惑
回复

使用道具 举报

62

主题

716

回帖

2190

积分

金牌会员

Rank: 6Rank: 6

积分
2190
发表于 3 天前 | 显示全部楼层
3077 发表于 2024-10-29 11:00
不可以!屏蔽的是cloudflare
听起来你很小白,建议找专业的人做防护规则
规则合理,你这机器抵御cc攻击轻 ...

我记得可以的
https://www.bt.cn/bbs/thread-124543-1-1.html
回复

使用道具 举报

6

主题

173

回帖

456

积分

中级会员

Rank: 3Rank: 3

积分
456
发表于 3 天前 | 显示全部楼层
建议启用Web应用防火墙(WAF)和优化服务器性能,增强防护。
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 3 天前 | 显示全部楼层
人间 发表于 2024-10-29 11:30
我记得可以的
https://www.bt.cn/bbs/thread-124543-1-1.html

如果编译安装了realip模块,那就可以了
不知道楼主的nginx有没有安装 本帖最后由 C大屌 于 2024-10-29 12:17 编辑

如果还是防御不住 可以联系我tg@usdafeiyun。https和http都可以防 零误杀。可以有攻击自动开启 没有攻击自动关闭 不影响网站收录和蜘蛛抓取
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-11-1 09:23 , Processed in 0.064977 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表