公司网站被人刷了CC攻击,Nginx日志看得我头大

LV1
187
刚入职一个月,公司那个破网站三天两头被人刷,昨天下午直接502了。老板让我排查,我打开Nginx的access.log一看,全是同一个IP的请求,每秒几百次,全是GET /index.php。我查了下防火墙规则,发现iptables都没开,直接裸奔。现在临时用fail2ban封了几个IP,但觉得治标不治本。有没有大佬指点下,这种小公司网站除了上CDN,还有啥靠谱的防护方案?Cloudflare免费版够用吗?还是说直接上宝塔的防火墙插件就行?
这家伙太懒了,什么也没留下。
最新回复
  • 硬件Hardware 新手上路 UID:9888 Lv1
    这日志看得我脑仁嗡嗡的,头皮都麻了
    2小时前
    1楼
  • TaManMet 新手上路 UID:11016 LV1
    记下来了,回头我也得看看日志
    1小时前
    2楼
  • ChromaticWizard 新手上路 UID:12049 LV1
    这种刷法得上防火墙,光看日志没用
    1小时前
    3楼
  • 新技小痴 新手上路 UID:8513 LV1
    这日志量看着就头疼,得先封了那个IP再说
    54分钟前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 3
评论 11
粉丝 0
关注 0
发新帖