Ci sono molti amici che hanno creato siti web di commercio estero che vogliono limitare l'accesso ai loro siti web da parte di IP nazionali. Ci sono anche alcuni amici i cui siti web memorizzano risorse che devono essere bloccate da IP specifici per vari motivi. Alcuni amici hanno subito attacchi. La maggior parte degli IP di origine provengono dall'estero e desideri impedire agli IP stranieri di accedere al sito web.
Cloudflare blocca automaticamente gli IP dannosi sul firewall e passa automaticamente a uno script di protezione di 5 secondi per prevenire attacchi CC
Un amico ha messo il suo sito web aziendale sul suo host cloud e il traffico non era elevato. Tuttavia, poiché veniva utilizzato ed era spesso attaccato da CC, la manifestazione principale era che l'IO e la CPU aumentavano notevolmente il sito web è diventato inaccessibile. Inizialmente era abilitato Cloudflare, ma l'aggressore ha scansionato freneticamente e l'effetto di difesa era nella media.
Protezione della sicurezza dell'host e del server VPS: modifica della porta SSH, aggiunta alla whitelist, solo accesso con chiave
Recentemente, quando un amico stava usando il suo host Yunfu, ha scoperto che SSH è stato scansionato violentemente da altri. Sebbene l'account SSH e la password non siano mai stati indovinati, se qualcuno continua a fissarlo, prima o poi succederà qualcosa. L'ho aiutato a impostare una whitelist di accesso S-S-H, che consente l'accesso solo dal suo IP e rifiuta tutti gli altri IP.
Idee di base per la difesa dagli attacchi dell'host VPS contro CC e DDOS: strategia di blocco del firewall anti-scansione
Sempre più persone utilizzano host VPS per creare siti Web, ma rispetto agli host virtuali o ai server gestiti, gli host VPS personali sono sostanzialmente non gestiti, ovvero il provider host è responsabile solo del buon funzionamento della rete dell'host VPS Devi capirlo da solo. In passato, gli host VPS utilizzati da Alibaba Cloud venivano spesso attaccati da CC e DDOS, in sostanza, ogni volta che venivano attaccati, entravano nel "buco nero" di Alibaba Cloud.