研究發(fā)現(xiàn)很多網(wǎng)站被攻擊都是來(lái)自海外的肉雞,所以禁掉海外IP訪問(wèn)網(wǎng)站也是不錯(cuò)的防護(hù)手段,而且國(guó)內(nèi)網(wǎng)站幾乎很少有國(guó)外用戶訪問(wèn),稱之為大局域網(wǎng)也不為過(guò)。
今天主機(jī)吧來(lái)教大家如何利用域名解析禁止掉海外IP訪問(wèn)網(wǎng)站。
絕大多數(shù)域名解析服務(wù)商都是提供電信聯(lián)通移動(dòng)海外線路區(qū)分解析的,所以我們可以充分利用這個(gè)功能,來(lái)禁止海外訪問(wèn)。
以阿里云DNS解析為例:
設(shè)置A記錄類型
解析線路:境外
記錄值:127.0.0.1
設(shè)置后等30分鐘后我們?cè)儆胮ing工具測(cè)試下境外解析,就會(huì)發(fā)現(xiàn)所有的海外線路都會(huì)解析至127.0.0.1這個(gè)IP上,為什么是127.0.0.1呢?因?yàn)檫@個(gè)是本地IP,如果有攻擊海外肉雞攻擊這個(gè)網(wǎng)站,就會(huì)自己攻擊自己。
[…] 最后,利用域名DNS解析屏蔽掉海外IP訪問(wèn),盡可能減少海外訪問(wèn)的可能性。完成這一切,效果基本都是不錯(cuò)的,比如主機(jī)吧今天這位客戶,目前已經(jīng)攔截了8億次的CC攻擊了。 […]
[…] 并給域名解析做屏蔽海外訪問(wèn)處理方法參考教程(屏蔽海外IP訪問(wèn)可以減少大量CC攻擊,防止攻擊超過(guò)專業(yè)版套餐防護(hù)量) […]
[…] 然后,考慮到客戶APP使用人群基本都是國(guó)內(nèi),國(guó)外基本不用,所以我們建議禁用海外訪問(wèn)?!督煤M釯P訪問(wèn)教程》 […]
[…] 如果你的攻擊來(lái)源IP全是海外的,那可以通過(guò)屏蔽海外訪問(wèn)來(lái)減少攻擊量,屏蔽方法很簡(jiǎn)單,通過(guò)域名DNS就可以解決,詳細(xì)方法《教大家如果使網(wǎng)站禁止海外IP訪問(wèn)》 […]
一會(huì)兒測(cè)試效果,為此,我把域名都轉(zhuǎn)入到了阿里云下,一個(gè)轉(zhuǎn)入花49元大洋。。。
測(cè)試了沒(méi)效果啊~ping一下 境外的還是可以ping到我的主機(jī)ip地址
有的 這個(gè)看你對(duì)方服務(wù)器使用的是否國(guó)外DNS了
謝謝了?。?!看看效果·
等于說(shuō)·我其他正常解析···就是再解析出來(lái)一個(gè)這樣的WWW 就行了 是這個(gè)意識(shí)么?
恩
一定要解析127.0.0.1 這個(gè)IP么?
解析哪個(gè)都可以 只要不是你自己服務(wù)器IP就行
我有用cdn,騰訊云cdn的,這樣不影響吧?不想讓國(guó)外訪問(wèn)
在域名解析端禁海外IP 是不會(huì)影響CDN的
那是不是谷歌的爬蟲(chóng)就爬不到了?網(wǎng)站無(wú)法在谷歌上被搜索到?
恩 谷歌沒(méi)有節(jié)點(diǎn)在國(guó)內(nèi)的話 肯定是抓取不到的,如果你想谷歌抓取的話 可以在域名解析的時(shí)候 提交搜索引擎單獨(dú)解析IP
怎么知道爬蟲(chóng)的ip是多少呢?搜索引擎爬蟲(chóng)的ip是固定的嗎?
搜索引擎都有固定的訪問(wèn)頭,這個(gè)很容易識(shí)別,沒(méi)有固定的IP
為什么還是有荷蘭的ip檢測(cè)我
有些IP DNS無(wú)法實(shí)別具體地理位置自然也就無(wú)法禁止 這個(gè)很正常的