由于马上要开始业务了,各位大佬可以帮忙参考一下这个网站防御设置有没有还可以改进的

2023-10-28 01:36:00 +08:00
 luotuoxiaohui
先说一些场景:基本上来说只是大陆这边用户,所以直接一刀切
然后下方是设置,这个是解析界面设置,DNS 解析这里直接卡一部分




然后是使用的自定义规则,又卡一下




然后 cc 防御设置的是,卡住跑网站的密码的工具




然后我的 cdn 流量包设置的策略是,听说是达到这个策略不是回源,而是直接停止解析,防止被刷 cdn 卖房还钱


emmm.....

cdn 的套餐包是
cdn 的流量包是 50G

请求次数是:300 万次


然后服务器自带一点点防止扫描的功能,反正防火墙开满,然后限制只有 80 端口与 443 端口开放,其他端口直接不开放(需要操作后台的话,在服务器那里单独解开端口与限制 ip 访问)

暂时网站防御想到的就是这么多了,不能影响客户体验,又不能不防御,这样设置的话,是否基本上来说无后顾之忧了?(⊙o⊙)…
1486 次点击
所在节点    宽带症候群
6 条回复
Conantv2
2023-10-28 02:23:40 +08:00
这只是服务器防御,网站本身也很重要,如果是可交互网站,比如有评论功能,而你的评论框没做好 xss 过滤,那你这里设置再好也白搭。
jiangzm
2023-10-28 02:32:27 +08:00
接入 WAF
xdzhang
2023-10-28 10:05:52 +08:00
waf
luotuoxiaohui
2023-10-28 14:39:35 +08:00
@jiangzm (⊙o⊙)… 接入 WAF ,是指服务器自带的应用防火墙吗?
jiangzm
2023-10-29 00:17:06 +08:00
@luotuoxiaohui 有云产品也有自建的 比如你的服务器在腾讯云可以看看 https://cloud.tencent.com/product/waf
luotuoxiaohui
2023-10-29 19:45:19 +08:00
@jiangzm 好贵,最后自建了长亭的 waf ,正在测试中

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/986167

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX