「免费WAF」一核顶十核,防CC攻击就用堡塔云WAF

防CC攻击

——就用堡塔云WAF——

引言:

  • 你的网站还是一被打就宕机吗?

  • 你还在为每月上万的云CDN、云WAF费用而头痛吗?

  • 翻出你尘封的小主机,装上堡塔云WAF吧!

什么是堡塔云WAF?

堡塔云WAF是一款国产免费的网站防火墙,我们致力于让用户使用免费版即可解决网站最常遇到的问题。如:

  • 开箱即用

  • 高效防御CC攻击

  • 假蜘蛛/爬虫自动拦截

  • 超灵活的自定义规则

堡塔云WAF防御效果怎么样?

下面我们用同样的业务环境对云WAF进行测试:

WAF配置源站配置测试脚本
无WAF2H2G + WPGITHUB上CC脚本
有WAF2核2G2H2G + WPGITHUB上CC脚本

先来无WAF测试组:

压测结果:在CC脚本压测10秒左右,网站开始变得缓慢,在40秒后近乎无法访问。

服务器资源占用:

可以看到源站的资源已经压测请求占满。

图片

图片

在接入前置堡塔云WAF后再用同一脚本进行压测:

压测结果:源站在前3秒会有访问涌入,CPU占用70%左右,云WAF检测到当时的QPS在40左右,自动激活WAF的CC防护后源站已经恢复正常。

图片

有不少用户会担心堡塔云WAF在拦截恶意压测时会把正常请求拦截,实测下来,正常的请求在默认规则下并不会受到影响。

有兴趣的同学可以自测:

需要准备的应用:

堡塔云WAF 演示程序:

https://btwaf-demo.bt.cn:8379/c0edce7a

演示程序内部署的网站:http://btwaf-wp.bt.cn

压测脚本:GitHub - Leeon123/CC-attack: Using Socks4/5 or http proxies to make a multithreading Http-flood/Https-flood (cc) attack.

堡塔云WAF安装方式

堡塔云WAF需要占用80、443、33060端口,建议使用单独服务器部署,已经安装了宝塔面板的机器不支持安装云WAF。

官网地址:防黑客CC攻击-装堡塔云WAF

安装命令:

安装教程

堡塔云WAF服务器配置测试表

堡塔云WAF系统兼容表

URL=https://download.bt.cn/cloudwaf/scripts/install_cloudwaf.sh && if [ -f /usr/bin/curl ];then curl -sSO "$URL" ;else wget -O install_cloudwaf.sh "$URL";fi;bash install_cloudwaf.sh

来免费领取云WAF专业版 ↓

图片

图片

恭喜您

图片

图片

如果您有接入云WAF,您的网站安全性又提高啦!

图片

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值