宝塔724运维节来了,企业版999元/年,送安全巡检;证书组队,低至28元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已解答】后台一个网站 就有多种方式 来攻击,防火能防住

发表在 Linux面板2022-1-14 20:53 [复制链接] 6 2424

后台一个网站 就有多种方式 来攻击,防火能防住的吧?
333.png
使用道具 举报 只看该作者 回复
发表于 2022-1-14 21:26:44 | 显示全部楼层
您好,可以防住的,这些很多是盲扫,你可以把这些IP加到云服务器的安全组黑名单(如果是云服务器的话),也可以在系统防火墙中把这些ip加入到黑名单中
使用道具 举报 回复 支持 反对
发表于 2022-1-14 21:42:46 | 显示全部楼层
大炮运维V587 发表于 2022-1-14 21:26
您好,可以防住的,这些很多是盲扫,你可以把这些IP加到云服务器的安全组黑名单(如果是云服务器的话),也 ...

好的,我就只会在防火墙加这个IP为黑名单。
另外:像106.111.9.170  这种,我可以不可设置为:106.111.9.1~106.111.9.255 这样把可能更多的IP给封杀掉呢
使用道具 举报 回复 支持 反对
发表于 2022-1-15 11:09:18 | 显示全部楼层
王易翔 发表于 2022-1-14 21:42
好的,我就只会在防火墙加这个IP为黑名单。
另外:像106.111.9.170  这种,我可以不可设置为:106.111.9. ...

如果是想106.111.9.1~106.111.9.255    那就是,106.111.9.0/24 呀,,,如果是:106.111.0.0~106.111.255.255  那就是:106.111.0.0/16呀,你去查一看,子网掩码算法就懂了
使用道具 举报 回复 支持 反对
发表于 2022-1-15 15:01:41 | 显示全部楼层
铭心刻骨 发表于 2022-1-15 11:09
如果是想106.111.9.1~106.111.9.255    那就是,106.111.9.0/24 呀,,,如果是:106.111.0.0~106.111.25 ...

谢谢!!!!!!
使用道具 举报 回复 支持 反对
发表于 2022-1-15 15:11:18 | 显示全部楼层
针对这样的盲扫可以设置伪静态过滤,不用走程序的404(例如WP),可以节省很多系统资源,一般这种盲扫IP变化很多,但是字典就是那些,针对性写一些规则,用服务端404,避免程序的读写查询。。。
使用道具 举报 回复 支持 反对
发表于 2022-2-24 20:50:08 | 显示全部楼层
王易翔 发表于 2022-1-15 15:01
谢谢!!!!!!

您好,根据您的问题描述,我们同事已经解答您的疑虑。
请问这些解答,是否对您有帮助?
如果还有问题,继续留言即可。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表