我那个小破站用的Docker部署的,之前一直裸奔,就靠Nginx自带的那点防护。结果有几天半夜流量暴涨,CPU直接跑满,SSH都连不上,最后只能去机房强制重启。后来折腾了半天,装了个雷池(SafeLine)社区版WAF,挂在Nginx前面,规则库更新挺勤的,确实拦截了不少扫描和CC攻击。配置的时候注意一下,它默认的防护等级对正常爬虫有点误伤,把百度蜘蛛给拦了,得手动加白名单。现在跑了两周,日志里干净的多了,就是内存占用稍微有点高,小内存VPS得掂量掂量。
-
AnWeedSend UID:11739 Lv115天前1楼
-
爱折腾的码农 UID:6835 Lv115天前2楼
-
DataWrangler UID:9013 LV115天前3楼
-
Luna漫步 UID:7688 LV115天前4楼