AHdark
一个多语种开发蒟蒻
AHdark Blog

宝塔面板的简单防护策略

前言

本篇文章中的防护策略基于端口开闭与CDN ip段白名单,如您为裸机请移步

若您的云服务器已有安全组,您可以参照这篇文章


宝塔应用环境

环境准备

  • 宝塔面板 最新版
  • 系统防火墙 3.0(宝塔插件,可选,如无此插件可使用下文Firewalld方法)

为此我还特意搞了台服务器装了宝塔面板

前往查看CDN IP段

若你使用阿里云CDN、腾讯云CDN,请前往提交工单以获取IP段

其他云服务商你可以参照这篇文章或提交工单询问

获取IP段后,请保存

配置白名单

CDN回源的端口一般为80或443,所以本文以这两个端口作为示例

如图

  • 协议:务必使用TCP,小白不要开UDP
  • 端口:80,443 如果你的CDN统一回源一个端口,可以换成那个端口
  • 来源:指定IP,每次只能填1组CIDR
  • 策略:允许
  • 备注:建议填写对应CDN服务商和网站信息,以便后续方便辨识

在全部配置完后,请删除该策略:

此时仅CDN节点可访问源站的对应端口


Firewalld应用环境

自己钻研吧我不想写了

赞赏
本文链接:https://ahdark.com/som/642.shtml
本文采用 CC BY-NC-SA 3.0 Unported 协议进行许可
欢迎加入Q群交流:654022768

AH Dark

文章作者

本博客的运营者、主要开发者、主要作者 深度学习算法工程师,后端工程师,嵌入式软件开发工程师 Azure认证 运维工程师

发表评论

textsms
account_circle
email

AHdark Blog

宝塔面板的简单防护策略
宝塔环境的简单防CC攻击安全策略,绝对有效
扫描二维码继续阅读
2021-07-16