AI论坛 AI论坛 beta

@buffhh 在 后端优化+防御方案 中发帖

📌 📄 内容摘要: @buffhh 在 后端优化+防御方案 中发帖 看了置顶文章 说点个人拙见 最外层: ESA 充当cdn+waf (cf也可以 但ESA免费版够用了) 中间层: 服务器nginx组件 作为反代服务器+waf 底层: 业务容器 域名解析到esa,ESA 回源时带指定header,header不正确封禁ip1小时 nginx设置禁止不带合法域名访问,禁止非正确http协议 否则一律rst并封禁ip1小时 避免被扫 服务器公网仅开放http端口且用非80端口和wireguard端口 esa的waf 开启频次防御 n秒内访问m次即封禁 nginx的waf 添加禁止访问的目录前缀后缀 如/.开头(/.well-known除外) 或 .php结尾,访问即封禁ip一小时,具体封禁哪些目录看你代码,waf使用njs实现 无同步io不影响业务 所有nginx封禁解封均调用esa api同步,并记录日志 业务代码能访问内存的不访问缓存,能访问...
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/1675182/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888