就是类似于百度云加速那样的 CC 防护 5 秒盾,用不了百度云加速, 360 网站卫士的验证手机访问有点坑...
有大神知道 wordpress 要怎么布置吗?
1
Kaiyuan 2017-02-02 23:05:13 +08:00
如果是 C 固定 URL 就直接给他 301 到网上找到 1G Download Test Files 。
|
2
Technetiumer 2017-02-02 23:11:38 +08:00 1
CloudFlare 开启受到攻击模式
5 秒盾得由 CDN/WAF 来抗,不然请求还是到达了你服务器,一直 C 你的 5 秒盾页面也是消耗。 |
3
lhbc 2017-02-02 23:12:37 +08:00
简单点的就 nginx 内置模块
http://nginx.org/en/docs/http/ngx_http_limit_req_module.html |
4
ivmm 2017-02-03 00:26:38 +08:00
看 LZ 的历史帖子真的是一直被攻击和 WP 性能所困啊。
推荐找那些 Managed WordPress Hosting 吧,他们会做好一切的, LZ 只要安心写内容 |
5
baskice 2017-02-03 05:42:03 +08:00
性价比最高的解决办法就是 cloud flare 开到 I'm under attack 了……
|
6
ZE3kr 2017-02-03 07:10:45 +08:00
一般的 CC 都是各种攻击的各种随机 URL 吧。感觉 5 秒防御特别影响用户体验,能不用尽量不用。
建议 LZ 为 PHP 配置 Limit Rate ,插件 Wordfence 可以实现,不过最佳解决方案是在 nginx 上配置 http://nginx.org/en/docs/http/ngx_http_limit_req_module.html ,我设置的是每秒两次,如果攻击来源 IP 数量少的话,那就完美解决了。 如果攻击来源 IP 数量还特别多,你在自己服务器上配置基本上也是没戏的( L2 也说了),用 CloudFlare 和云加速之类的清洗吧。 |
7
d754903977 OP @ivmm 是啊..真的头疼..网段都封了一千多个了...完全无解...而且 WP 即便开了 super cache 也是会有数据库的相关请求的...
|
8
d754903977 OP @ZE3kr 现在的问题就是 IP 多...限频已经做过了...
|
9
d754903977 OP @baskice CloudFlare 需要改 NS ,这点有点讨厌...
|
10
vitas 2017-02-04 06:11:29 +08:00
nginx+lua+HttpGuard
|
12
lslqtz 2017-02-04 18:25:42 +08:00 via iPhone
@d754903977 IP 多看看 IP 规律,无规律则通通 javascript ,服务端 cc 基本会没有执行 js 的。
有的话再加判断 IDC 机房 IP ,加上自带限频。 |