寶塔面闆用來管理服務器,而服務器安裝了寶塔面闆就可以輕松搭建網站。寶塔面闆目前是很多站長或者企業兼職網站不可或缺的服務器工具。那麼,寶塔面闆要怎麼設置才能完美避免cc攻擊呢?
寶塔防火牆,防止cc攻擊的設置方法:
在站點設置中的“流量限制”,啟用後方案根據個人情況自行選擇通常選擇博客就行。這樣對網站有一個基礎的防護作用,對網站防止DDOS和CC攻擊,有一定保護作用。
并發限制:同時300人訪問你的服務器。
單ip限制:一定時間内同ip訪問網站的次數限制。這個是根據網站流量來設置的,一般在10個左右。
以上三個設置可以按照寶塔面闆中的默認數值,如果不确定選項的意思,不要私自修改,有可能會影響到服務器性能。
寶塔防火牆設置:
插件頁面→全局配置→cc防禦→初始規則
建議規則:個人博客:周期:1秒頻率:5次~15次封鎖時間:3600秒增強模式:關閉四層防禦:開啟自動模式:開啟
論壇:周期:1秒 頻率:3次 封鎖時間:360秒 增強模式:關閉 四層防禦:開啟 自動模式:開啟
使用後,點擊灰色的“全局應用”,否則對已添加站點無效,若服務器要站點個性化,僅修改站點即可。
規則說明:每個用戶每秒可以訪問站點*次,即為三個數字值的綜合含義,正常用戶1秒刷新5次幾乎是不可能的事情,所以給出以下方案,對于論壇的不同方案是因為論壇訪客數量大。
2、waf防火牆
在Nginx1.12以上版本的寶塔面闆首頁的管理中,可以開啟waf的安全模塊,點擊注冊寶塔面闆的專業版還能夠用寶塔網站防火牆。
,
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!