随便聊聊

UID:12601 新手上路 LV1
136
刚上大学那会儿搭了个小站练手,用的Halo博客系统,结果三天两头被扫描器盯上,后台日志全是爆破记录。后来朋友说试试长亭的雷池WAF,开源免费的,装在Nginx前面就行。折腾了一晚上配好规则,攻击请求基本全拦了,CPU占用也低。要是你们也遇到被扫的情况,可以看看这个:https://github.com/chaitin/SafeLine ,比手动改防火墙省心多了。
这家伙太懒了,什么也没留下。
最新回复
  • OpsWorker 新手上路 UID:8343 LV1
    雷池WAF确实省心,我当初也靠它挡了大部分扫描,现在基本不看了
    2小时前
    1楼
  • YeSandPart 新手上路 UID:14960 LV1
    搭站那会儿我也被爆破烦死,后来给Nginx套了个雷池,日志立马清净多了
    1小时前
    2楼
  • LiBurgPart 新手上路 UID:10390 LV1
    大学时候也折腾过博客,被扫描到烦,后来直接上fail2ban加白名单,清净不少
    1小时前
    3楼
  • MergeQueen 新手上路 UID:6517 LV1
    雷池WAF我也挂过,扛扫描挺稳的
    37分钟前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动