1502090953bzmn 发表于 2022-2-23 09:19:26

【已解答】宝塔的防火墙设置,CC防御问题

宝塔的防火墙设置,CC防御问题:如果用户都是同一个局域网下面 一起访问 是不是也会触发 60秒内 访问到达多少次 进行ip封锁?如果是这样 如何避免同一局域网的用户访问问题

堡塔开发wzz 发表于 2022-2-23 09:24:11

你好,同一个局域网内的行为,直接将本地公网IP、内网IP段加入nginx防火墙的IP白名单即可

1502090953bzmn 发表于 2022-2-23 09:42:31

堡塔安全赤井秀一 发表于 2022-2-23 09:24
你好,同一个局域网内的行为,直接将本地公网IP、内网IP段加入nginx防火墙的IP白名单即可
...

那要是有用户 有反馈,都要单独给用户处理 加入白名单是吗

堡塔开发wzz 发表于 2022-2-23 09:51:30

1502090953bzmn 发表于 2022-2-23 09:42
那要是有用户 有反馈,都要单独给用户处理 加入白名单是吗

同一个局域网的ip段加了ip白名单后就不会拦截了,

另外,如果你的防火墙使用场景就是针对局域网用户的,那加ip白名单的方法就不可行;
你可以将你的cc防御设置的页面截图上传附件,我看一下你是如何设置了

1502090953bzmn 发表于 2022-2-23 10:12:46

堡塔安全赤井秀一 发表于 2022-2-23 09:51
同一个局域网的ip段加了ip白名单后就不会拦截了,

另外,如果你的防火墙使用场景就是针对局域网用户的, ...

都要看哪里的截图

堡塔开发wzz 发表于 2022-2-23 10:21:55

1502090953bzmn 发表于 2022-2-23 10:12
都要看哪里的截图

全局CC防御设置或单个站点的CC防御设置,截图上传附件看看


1502090953bzmn 发表于 2022-2-23 11:03:58

堡塔安全赤井秀一 发表于 2022-2-23 10:21
全局CC防御设置或单个站点的CC防御设置,截图上传附件看看

图片传不上去啊

堡塔开发wzz 发表于 2022-2-23 11:09:45

1502090953bzmn 发表于 2022-2-23 11:03
图片传不上去啊

点击高级模式,然后上传附件即可

1502090953bzmn 发表于 2022-2-23 11:15:41

宝塔的防火墙设置,CC防御问题

1502090953bzmn 发表于 2022-2-23 11:25:45

堡塔安全赤井秀一 发表于 2022-2-23 11:09
点击高级模式,然后上传附件即可

大佬 楼上有截图

堡塔开发wzz 发表于 2022-2-23 11:33:49

1502090953bzmn 发表于 2022-2-23 11:15
宝塔的防火墙设置,CC防御问题

这样设置太严谨了,建议平时设置60秒180次,封锁86400秒

详细设置请参考cc防御这一块:https://www.bt.cn/bbs/thread-73847-1-1.html
页: [1]
查看完整版本: 【已解答】宝塔的防火墙设置,CC防御问题