使用Cloudflare掩藏服务器IP

这是一个旧的(一年多)帖子,它已经在我的队列中排了一段时间。有些东西可能已经过时了。 许多 Web 管理员使用Cloudflare来屏蔽其服务器的 IP 地址以防止 DDoS 攻击。Cloudflare 的工作原理是位于客户端和服务器之间。由于 Cloudflare 作为中间人运行,服务器的 IP 永远不需要向公众透露,因为公共客户端通过 Cloudflare 连接。任何攻击都会首先路由到 Cloudflare,后者可以提供防御并保护源服务器。不幸的是,攻击者仍然可以通过许多其他方式解析原始服务器的 IP 地址,绕过 Cloudflare 的保护并直接攻击源。 在这篇文章中,我将重点介绍一些方… 阅读全文使用Cloudflare掩藏服务器IP

乐道主机LD-1区香港/美国服务器评测

香港/美国服务器在用客户站PING效果如下图(以真实客户在用服务器评测),香港PING在40ms左右,美国PING在160ms,稳定无丢包。CPU主频在2.5GHz,客户实例连续运行755天无停机和掉线。 LD-1区:香港沙田机房/美国圣何塞服务器配置有: 香港/美国 1核1G内存,一年236元,在线购买 香港/美国 2核2G内存,一年360元,在线购买 香港/美国 2核4G内存,一年499元,在线购买 也有月付套餐,请咨询。 以下是香港服务器在用客户站PING效果如图,国内PING在40ms左右。 以下是美国圣何塞服务器在用客户站PING效果如图,PING在160ms左右,稳定无丢包。CPU… 阅读全文乐道主机LD-1区香港/美国服务器评测

正确将 Cloudflare服务器IP列入白名单

如果您在 Cloudflare 后面托管 Web 服务,则正确隐藏您的服务器源 IP 地址需要阻止所有不是来自 Cloudflare 的 HTTP/HTTPS 流量。白名单对于防止攻击者扫描 Internet 并找到您的源 IP 很重要。 首先,我们通过将 TCP 请求丢弃到端口 80/443 来阻止所有 http/https 请求。 # iptables -A INPUT -p tcp –dport http -j REJECT –reject-with tcp-reset# iptables -A INPUT -p tcp –dport https -j REJECT –rejec… 阅读全文正确将 Cloudflare服务器IP列入白名单

百度CDN导致网站URL后面被加上莫名参数

客户使用我们国内虚拟主机,向我们反映,网站域名URL地址后面莫名被加上参数,说是我们主机商加的。 经我司技术检查回复:相同服务器上其他站点并没有类似情况,您的域名是解析到第三方cdn服务器的,请核实是否因为域名有受攻击影响导致,具体可咨询cdn服务商。 客户才想起域名有使用百度CDN流量包,经向百度询问,确实是域名有攻击,百度CDN自动加上的参数,目的是加上一定的标志来过滤可能的攻击。具体解决方法需要通过百度了解,如攻击停止了,需要通过百度CDN管理中的“刷新缓存”清理掉URL参数。

如何使用 .HTACCESS 重定向网站文件

作为配置文件.htaccess功能非常强大。即使是最轻微的语法错误(如缺少空格)也可能导致您的内容无法正确显示或根本无法显示。 由于.htaccess是隐藏的系统文件,请确保您的 FTP 客户端配置为显示隐藏文件。 1、创建.htaccess文件 使用记事本等文本编辑器创建一个空文本文件,保存为htaccess.txt。 将文件保存为 htaccess.txt 的原因是许多操作系统和 FTP 应用程序.htaccess默认无法读取或查看文件。上传到美国服务器后,您可以将文件重命名为.htaccess. 2. 编辑 htaccess.txt 文件的内容。下面是一些您可以使用的重定向例子。 301… 阅读全文如何使用 .HTACCESS 重定向网站文件

连接已重置,网站标题慎用关键词,以免域名被墙

乐道主机一香港虚拟主机用户向我们反映问题,网站刚开始打开正常,在他重新用wordpress程序安装网站,新网站什么内容也没有,突然网站就打不开。 我们在GOOGLE浏览器里访问他的域名出现:连接已重置 访问出现: 连接已重置 这说明域名被墙,使用第三方的工具:http://www.dbcha.com/ 或 https://www.boce.com/ 检查发现域名确实被墙。一般域名被墙都是因为网站内容不正规、有擦边敏感词。 经了解客户的网站是做关于网课代理,属于正规内容,按理不应该被墙,难道是被误杀吗? 进一步解到,之前的网站数据都删除了,重新用wordpress安装了一个新网站,还没有上传网站… 阅读全文连接已重置,网站标题慎用关键词,以免域名被墙

什么是 (MT) 安全包、CDN流量包和 WAF?

(mt) 安全包包括以下功能: 主动安全监控: Sucuri 安排自动和持续的安全扫描,详细报告可直接在 Media Temple 安全控制台中获得。 警报: Sucuri 检测到的任何恶意软件事件都会通过电子邮件、短信或社交媒体直接消息立即引起您的注意。详细的安全扫描结果可通过安全控制台中的安全工具获得。 安全清理:如果您的服务器遭到入侵,请通过您的安全控制台提交恶意软件删除请求,经过专门培训的代理将负责清理您的网站。 SSL 认证:设置SSL域名证书以作为您使用防火墙保护的每个域的一部分自动安装和续订。 Web 应用程序防火墙 (WAF):一种基于云的托管防火墙解决方案… 阅读全文什么是 (MT) 安全包、CDN流量包和 WAF?

在CENTOS 7服务器上安装RUBY和PASSENGER

您需要能够使用 root 权限通过SSH 连接到您的服务器。您还需要基本熟悉vim 或 nano 等BASH 编辑器。这些说明专门针对使用 CentOS 7 的 (mt) Media Temple VPS 客户。始终通过确保所有软件包都是最新的。SSH 到您的服务器并执行以下操作: yum -y update 1. 安装 RVM 更新完成后,安装 Ruby 版本管理器。RVM 是一种流行的开源包管理器。您可能已经在使用不同的包管理器,例如 Rbenv,它应该可以正常工作。 gpg –keyserver hkp://keys.gnupg.net –recv-keys 409B6B1796C2… 阅读全文在CENTOS 7服务器上安装RUBY和PASSENGER

2021 年 10 月 Web服务器安全漏洞调查

在2021年10 月的调查中,我们收到了来自265,426,928个独特域和11,388,826台面向网络的计算机的1,179,448,021 个站点的回复。这反映了 859 万个站点的损失,但增加了 107 万个域和 20,800 台计算机。 本月由 nginx 网络服务器提供支持的唯一域数量增加了 789,000 个,其总数增加到 7950 万个,其领先的市场份额达到 29.9%。相反,Apache 失去了 753,000 个域名,其第二名的份额下降至 24.7%。与此同时,Cloudflare 获得了 746,000 个域名——几乎与 nginx 一样多——但它以 8.15% 的份额位居… 阅读全文2021 年 10 月 Web服务器安全漏洞调查