全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 919|回复: 5
打印 上一主题 下一主题

[美国VPS] mjj们,网站防火墙一般安装在哪台机器上?

[复制链接]
跳转到指定楼层
1#
发表于 2023-10-14 15:52:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
      前几天逛论坛看到这个兄弟的帖子,https://www.91ai.net/thread-1214952-2-1.html   其中提到了CrowdSec这个东西,我查了一下,大概是一款在线的防火墙,类似faith2ban,可以分析日志拦截ip。 我目前有两台小鸡,一个做源站,一个做反代,那这个东西应该安装在哪台小鸡上? 还是两台小鸡都要装一遍?
     另外宝塔面板的nginx防火墙,也是两台小鸡都安装吗?懂技术的mjj帮忙解答一下,谢谢。
2#
发表于 2023-10-14 16:01:30 | 只看该作者
防CC有必要这么复杂吗。。DD的话根本防不了,别人只要发包给你的服务器,堵塞带宽就可以,根本不需要你的服务器回复。
3#
 楼主| 发表于 2023-10-14 16:07:52 | 只看该作者
hfhfg 发表于 2023-10-14 16:01
防CC有必要这么复杂吗。。DD的话根本防不了,别人只要发包给你的服务器,堵塞带宽就可以,根本不需要你的服 ...

那一般用什么方案,想研究一下这方面的东西学习一下, 反代除了提速,就是用来保护源站不被打,只要源站ip不泄露,反代**了,再解析域名到cf上就行啊。
4#
发表于 2023-10-14 18:23:41 | 只看该作者
形丹影之 发表于 2023-10-14 16:07
那一般用什么方案,想研究一下这方面的东西学习一下, 反代除了提速,就是用来保护源站不被打,只要源站i ...

自己建立的反代只能提速,不能防打的。要防打只能上CF之类。

就像CC,是模拟真实用户大量访问,一般上档次的都是用不同的IP去模拟。如果楼主负责反代功能的小鸡/源小鸡性能不够,即使装了什么高端软件,CPU资源都耗尽了,那么就没有意义了。CF的话,开启验证码/5秒盾,就可以拦截,源服务器并不会受到任何压力。
5#
发表于 2023-10-14 18:27:27 | 只看该作者
喜欢后端控制就放后端,但是你要解决真实ip的传递
6#
 楼主| 发表于 2023-10-14 19:30:32 | 只看该作者
hfhfg 发表于 2023-10-14 18:23
自己建立的反代只能提速,不能防打的。要防打只能上CF之类。

就像CC,是模拟真实用户大量访问,一般上 ...

         好的谢谢,我之前看到有个帖子里的思路比较好, 域名解析到线路好的反代机器上,保证网站的访问速度,别人攻击,把反代机打宕机了,就把域名切换到cf上,过段时间反代鸡恢复了,就自动把域名再切换到反代鸡上,这样网站访问速度又提上来了。 不愿意人工切换的话,用cf的api也可以切换
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-28 20:20 , Processed in 0.059359 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表