之前被攻击,然后用 cloudflare 设定防火墙屏蔽国外 IP 访问后就没事了。
结果现在过了一段时间竟然又开始攻击上了,而且屏蔽国外 IP 也没用, 启用 cloudflare 的被攻击模式才能防御(但是影响浏览体验)
防护日志上也没有显示有大量 IP 的访问,但是确实是被攻击了,所以目前完全不知道是怎么攻击的。
https://blog.51cto.com/qiaomiao/1839337
https://www.yunloc.com/167.html
看一下第一个链接,然后安装第二个链接的插件
双管齐下保平安
服务器上装安全工具,比如安全狗
为啥不推荐 OWASP CRS?
我当然推荐我会的啦
应用本身存在漏洞的话怎么防也没用,最首要应该是解决漏洞,其他手段都是其次
限速 滑块验证
可以直接用高防服务器,现在很多无视 CC 的