宝塔Nginx防火墙插件使用教程【详细介绍】

哈喽,小伙伴们大家好,今天郑美婷废话就不多说了,直接上干货,标题:宝塔Nginx防火墙插件使用教程,还有宝塔防火墙宝塔,防火墙,插件等等等各种相关干货内容,思路很重要,希望我整理分享的这篇文章对你能有一定的帮助!

宝塔面板的防火墙非常好用,之前一直是免费的,就是因为太好用了,现在改成收费的了,下面教教大家如何配置宝塔面板的防火墙插件。

首先需要你购买安装宝塔Nginx防火墙插件,界面上有全局设置和站点设置,更改全局设置的话,会对所有站点生效。

宝塔Nginx防火墙插件使用教程,宝塔防火墙

继承: 全局设置将在站点配置中自动继承为默认值

优先级: UA白名单> UA黑名单> URL关键词拦截> IP白名单 > IP黑名单 > URL白名单 > URL黑名单 > CC防御 > 禁止国外IP访问 > User-Agent > URI过滤 > URL参数 > Cookie > POST

这里只以单个站点的设置为例,不建议直接设置全局,每个站点的内容不一样,容易造成这个站点正常,另一个站点误拦截的情况。

CC防御:

这里面两个最重要的参数:周期和频率

宝塔Nginx防火墙插件使用教程,宝塔防火墙

周期:如果站点被攻击时建议周期设置短一点,周期越短检测速度越快,封的也快。建议是查看站点日志。然后根据攻击IP的访问频次来设置,假如攻击IP每秒访问了3次。这里周期建议设置为5秒左右,不宜设置过低。防止误封。

频率:频率也是根据上面说的,看攻击IP的访问频次,如果1秒访问3次的话,频次这里根据上面的周期来设置。比如周期设置为了5秒,我们频次就设置为3到8次合适。过低容易造成误封,过高容易漏掉攻击IP。

浏览器验证:开启此项的话,不论是攻击者还是正常访客,打开网页后会检测浏览器看看是不是正常的访问请求。请注意!此项设置可能会对搜索引擎产生误封!一般不建议开启。除非你业务不考虑SEO相关问题。

增强模式:本人测试没鸡儿用。没测试出来有什么特别的操作。具体大家可以自测下。

实际的设置参数要根据自己网站实际情况来设置!不要照抄!

这个防火墙是从Nginx上拉黑的IP,封禁IP后Nginx还是会给请求者响应内容的,会占用一些带宽。如果封了IP流量还比较高的话,推荐手动从系统防火墙上封禁。

宝塔Nginx防火墙插件使用教程,宝塔防火墙

恶意容忍设置

这个是自动封入侵攻击IP的。意思是,按照上图设置,假如一个IP30秒内入侵了我3次,被宝塔检测到了。然后自动封86400秒(24小时),最高只能设置86400秒。这里可以根据自己实际情况设置。这里稍微严格一些没太大关系。

GET-URI过滤、GET-参数过滤、POST过滤

这几项如果你用的属于热门程序,就可以开启,入门程序包括下面几个。

这几个程序宝塔做了专用防护规则,选择一下对应的程序保存即可。

如果你的程序不属于以上几个,慎重开启。因为网站发表文章,注册用户都会使用的post和get等数据提交方式。如已造成文章发表失败,用户无法注册等情况!

User-Agent过滤

这里可开可不开,开启的话可以过滤大部分批量扫描的攻击,但是也可能拦截一些别人自己做的搜索工具的抓取,现在很多技术玩家自己搞了搜索引擎抓取数据,然后他们User-Agent都是基础的apache等。会造成他们抓取数据失败的情况。另外一些采集文章的工具也可能会被拦截。

开启的话一般也没什么影响。安全性可以提高。

Cookie过滤

这里建议开启,误封极少。

禁止海外访问

建议不要开启!除非你根本不考虑海外用户访问,以及谷歌等海外搜索引擎的抓取。

常见扫描器

可开可不开。影响较小。

使用CDN

用了CDN就开启,开启后会获取访客的真实IP。否则的话服务器获取到的都是CDN的IP,你的安全你设置无法正常进行拦截,容易封掉CDN节点IP,造成网站无法正常访问。

下面的设置根据实际情况设置即可。一般不需要在做设置。

以上就是我给各位今天分享的内容,如果能帮到你我就很开心了,如果你认真看完了这篇宝塔Nginx防火墙插件使用教程【详细介绍】文章,感觉自己收获很多,帮忙点个赞吧。

本文发布者:站长老油条,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/15622.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022年11月14日 09:31
下一篇 2022年11月14日 09:33

相关推荐

  • sublime text3编辑器快捷键大全【秒懂干货】

    Hi,大家好,美好的一天从这里开始,今天主要讲解sublime text3编辑器快捷键大全,以及关于sublime text3快捷键光标,快捷键,文本等等一系列的相关问题,这些其实都是一些必备知识,只是有些时候我们没有遇到就没有去了解而已! Ctrl+D 选词 (反复按快捷键,即可继续向下同时选中下一个相同的文本进行同时编辑) Ctrl+G 跳转到相应的行 …

    2022年8月9日
  • 网络水军是什么【一看就会】

    很高兴你能坚持经常过来支持笔者:赵振中,今天就来说说关于网络水军是什么,还有关于网络水军水军,网络,账号的一些干货,成功的路上不会一帆风顺,每一个成功的背后都有一个惊人的故事。 藏匿幕后的网络推手终于现身,讲述不为人知的规则与内幕。 从论坛时代到微博时代,再到微信时代,水军一直处于舆论的风口浪尖,他们自称舆论的 ” 弄潮儿 “。 水军…

    2022年10月25日 技术
  • UDP是什么?UDP攻击是什么?【秒懂干货】

    很高兴又和各位见面啦!这次孙俐骏想和你们聊聊UDP是什么UDP攻击是什么,还有干货UDP攻击网站,协议,数据等等各种精品,想要做好首先一定要把基本功练好了,否者是很难持续提升的。 UDP是什么意思啊? UDP,全称User Data Protocol,中文名为用户数据报协议,是一个简单的面向数据报的非连接运输层协议,意思是UDP在传送数据前不与对方建立连接,…

    2022年8月13日
  • Linux宝塔面板开启waf防火墙方法【推荐干货】

    大家好,今天钱浸给大家讲解下关于Linux宝塔面板开启waf防火墙方法的问题,以及关于宝塔waf防火墙宝塔,防火墙,面板的一系列相关内容,成功的路上不会一帆风顺,每一个成功的背后都有一个惊人的故事。 宝塔面板在 6.x 之前的版本中自带了Nginx 防火墙功能(Nginx管理 > 过滤器),到了 6.x 之后为了推行收费版的防火墙插件,宝塔官方把这个免…

    2022年11月18日
  • 本地搭建一个自用免费看影视网站教程【推荐干货】

    HI,小伙伴们你们好,今天吴小红比较忙,抽个时间来说下关于本地搭建一个自用免费看影视网站教程,以及关于本地搭建影视网站教程教程,截图,影视这些的相关干货,这篇文章对新手朋友来说是比较重要的,因为涉及到各个方面,阅读完你一定能有所收获! 现在各大影视网站平台基本很多都收费,想看的电影都要钱,网上也有免费的盗版电影网站,但是广告很多,而且速度有的也不稳定。 所以…

    2022年8月25日
  • GoDaddy安装SSL证书详细图文教程【一看就会】

    首先,许泞鹪感谢你能坚持经常过来关注我。下面我就来说说GoDaddy安装SSL证书详细图文教程,以及关于GoDaddy安装SSL证书教程证书,域名,下一步的一系列相关内容,其实这篇文章主要还是为新手朋友整理的,总的来说思路还是很重要! GoDaddy国内现在已经有了中文版本了,大家可以选择简体中文即可。 安装步骤 1.登录到GoDaddy账户后,在“ssl …

    2022年12月14日