80端口攻击_控制服务器端口对防御cc攻击有一定的帮助

这几天被攻击的站长是越来越多了,而且对方的攻击规模也越来越大,ddos攻击以及Cc攻击轮番上阵。我网站几乎每天都有2-3小时不能访问,我已经习以为常。要防住攻击,如果钱多的话,那就好办,弄几个高防套餐就没事了。对于普通站长而言,防护起来就有点麻烦了,只能对服务器做一些限制,牺牲些流量、访问速度以及用户体验来保证网站的正常访问。

d5d7e09e6dcecc38ae906ee6a9b1927b.png

网站防攻击首选还是高防cdn,为什么呢?一、使用高防cdn的,如果网站受到ddos攻击的话,是不会影响到源服务器的,即使网站打不开了,高防cdn节点打死了,但只要给搜索引擎解析一条线路,对网站的权重还是有一定的维护作用的。二、如果遭受到cc攻击的话,源服务器cpu资源就会被占满,运行堵塞,虽然网站服务器会报502 badway这样的错误代码,不仅网站打不开,也会影响到蜘蛛的抓取。但是不影响你登录宝塔后台进行管理,也不影响你使用ssh工具登录服务器。听着有点头痛的吧?今天是分享一个小经验,在你遭到cc攻击的时候,把你的网站端口限制一下,只要cdn节点ip没事,那么你的网站就可以正常打开。怎么做呢?首先,你要找到高防cdn商家问下他们的节点服务器请求ipv4地址是多少。什么是cdn请求ipv4地址?就是cdn服务器从你网站上获取文件进行缓存的那个ip地址。然后打开宝塔系统防火墙!一般在“软件商店”里可以找到

fb30a517a0158b44d7d95a0e168b2f07.png

 你网站是https的,那么只要将443端口放行给指定IP地址,也就是高防cdn的请求ip即可

1d294098746e531ba1f9f22832a3bca3.png

然后再将80端口完全关闭

59109c6f0612057a7f371e63aca94204.png

如果你服务器上既有http网站也有https网站,那么80端口就不能关,必须和443端口一样只开放给cdn服务器ip才行。这样设置好之后, 就相当于你的服务器仅向cdn服务器开放端口,这样你的源服务器负载很快可以降下来。只要你的Cdn节点服务器没有挂掉,你的网站就可以正常访问了。这样做的话,网站服务器负载降了,网站也能打开了,但你域名单独给搜索引擎蜘蛛解析的那条线路就要撤掉了,只能让搜索引擎蜘蛛爬cdn上面的缓存文件了。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值