记录一次博客遭受攻击
记录一次博客遭受攻击
丨浅笑安然丨起因
这件事要从上个星期说起,上周大佬Akilar的站点遭受持续性攻击,导致vercel账号被封,本来还只是抱着吃瓜的态度凑热闹。
昨天十年之约被打,随后群里冒出来好几个被打的,于是我凑热闹打开了我的CDN的后台。
好家伙,不看不知道一看吓一跳,从3月1日 - 4月23日 总流量6.05G
,请求数79.61万
,其中境外访问606,003
次。
要知道我的博客是静态网站正常情况下半年也用不了几个G。还好是静态网站,没有加速境外,而且CDN设置了用量封顶,才没有造成什么重大的损失。
处理
虽然这次攻击对我的站点没有什么影响,但是毕竟发生了还是要处理一下的,以下是我做出的一定措施。
- CDN设置
IP访问限频配置
和用量封顶配置
,这样可以分别对单个IP的访问频率限制
和统计周期内产生的带宽阈值
进行限制,当访问频率或带宽超出设定值的时候会返回404停止服务,以减少损失。 - 在域名解析 - 记录管理 - 线路类型 那里将
境内
和境外
分开解析,境内解析到CDN,境外解析到vercel,这样在保证速度的同时还减少了损失。 - 打开宝塔面板 - 软件商店 安装
Nginx免费防火墙
,然后进入软件设置打开防火墙,在全局配置
里打开所有选项,在站点配置
的设置里打开使用CDN
。
小结
评论
匿名评论隐私政策
✅ 你无需删除空行,直接评论以获取最佳展示效果