CC攻擊很多站長都遇到,網(wǎng)站稍有些流量的多多少少都會遇到攻擊,實在是攻擊成本太低,遠遠比不上防護成本。
一但防護不了網(wǎng)站很可能面臨網(wǎng)站關(guān)閉的損失。主機吧之前做過一個QQ資源站就是因為被攻擊關(guān)閉的。所以如何有效并最便宜的防護CC攻擊是今天主機吧想要說的主題。這里以常用程序wordpress為例:
我們都知道CC攻擊主要是通過大量請求網(wǎng)頁上的動態(tài)程序,導致服務器CPU內(nèi)存超標,從而打不開。那么我們可以根據(jù)這樣原來,把 wordpress頁面設置成靜態(tài)頁,這樣可以減少請求,服務器自然也沒什么問題。如何設置靜態(tài)頁呢?
1.安裝 WP Super Cache 插件
這個插件可以把網(wǎng)頁上的頁面全部生成緩存靜態(tài)頁,從而實現(xiàn)減少服務器動態(tài)請求。
2.百度云加速全站緩存
安裝WP Super Cache 插件還不夠,因為這個插件只緩存了前臺頁面,而那些后臺登陸等頁面是不會緩存的,我們需要給網(wǎng)站設置解析百度云加速進行全站緩存。
接入百度云加速后點查看報表下拉的規(guī)則自定義

添加wordpress后臺不緩存規(guī)則,以免因緩存登不上后臺。

設置如下:
域名:https://zhujib.com/wp-admin/*(*號表示這個域名后的任意后綴)
緩存粒度:不緩存
瀏覽器緩存有效期:2小時
永久在線:開啟
圖片延遲加載:開啟
參數(shù)排序:開啟
加速 :關(guān)閉(這個功能開啟后網(wǎng)站容易出錯,保險起見還是關(guān)閉了)
通用安全設置:開啟
CC防護:強力防護(這個一定要開,強力防護模式可以有效防護CC攻擊,免得對方攻擊你后臺地址)
瀏覽器檢查:開啟(主要是限制非瀏覽器訪問)
添加域名全站緩存

設置如下:
域名:zhujib.com/*(*號表示這個域名后的任意后綴)
緩存粒度:所有都緩存
節(jié)點緩存有效期:1小時
瀏覽器緩存有效期:小時
永久在線:開啟
圖片延遲加載:開啟
參數(shù)排序:開啟
加速 :關(guān)閉(這個功能開啟后網(wǎng)站容易出錯,保險起見還是關(guān)閉了)
通用安全設置:開啟
CC防護:高
瀏覽器檢查:關(guān)閉(主要是限制非瀏覽器訪問)
完成設置提交后,等10分鐘后,全站就緩存了,緩存后你會看到服務器的CPU和內(nèi)存大量降下來。
以上就是主機吧對wordpress防護策略的理解,希望可以幫助大家。