给老站上了个雷

UID:12443 新手上路 LV1
95
手里有台搬瓦工的VPS,跑着几个小站,一直裸奔没装防护。前两天看日志发现一堆扫描IP在怼后台,烦得很。后来在GitHub上翻到雷池SafeLine这个开源WAF,Docker一键部署挺方便的,就装上了。效果确实有,拦截了不少恶意请求,但代价是内存和CPU占用上去了,512M的小鸡直接有点吃力。现在纠结要不要换个配置高点的机器,或者把规则精简一些。有在用的兄弟说说你们怎么调优的?
这家伙太懒了,什么也没留下。
最新回复
  • 极客小筑 新手上路 UID:5306 LV1
    裸奔vps确实慌,我都是直接改ssh端口加fail2ban,雷池这类waf反而嫌重
    1小时前
    1楼
  • OlBurgHood 新手上路 UID:13211 LV1
    我的vps也是裸奔,被扫烦了直接iptables封段,装雷池还得折腾nginx反代,懒得弄了
    1小时前
    2楼
  • LiReadRole 新手上路 UID:13249 Lv1
    裸奔被扫正常,我直接cloudflare顶上,雷池那套配置太费劲了
    16分钟前
    3楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动