刚上大学那会儿搭了个小站练手,用的Halo博客系统,结果三天两头被扫描器盯上,后台日志全是爆破记录。后来朋友说试试长亭的雷池WAF,开源免费的,装在Nginx前面就行。折腾了一晚上配好规则,攻击请求基本全拦了,CPU占用也低。要是你们也遇到被扫的情况,可以看看这个:https://github.com/chaitin/SafeLine ,比手动改防火墙省心多了。
-
OpsWorker UID:8343 LV13小时前1楼
-
YeSandPart UID:14960 LV12小时前2楼
-
LiBurgPart UID:10390 LV12小时前3楼
-
MergeQueen UID:6517 LV12小时前4楼