服务器被攻击一般都是来自海外的一些肉鸡ip,所以屏蔽掉海外ip是一个不错的有效防护网站的办法,
国内网站的话用户大多数是国内用户,影响不大,如果你的用户基本上是海外的话,慎用。
绝大多数域名解析服务商都是提供电信联通移动海外线路区分解析的,所以我们可以充分利用这个功能,来禁止海外访问。
例如阿里云dns解析,
新添加一条解析记录
然后记录值修改为:127.0.0.1
点击保存即可。
设置后等10分钟后我们再用ping工具测试下境外解析,就会发现所有的海外线路都会解析至127.0.0.1这个IP上,即攻击者本身服务器上。