宝塔Nginx防火墙插件使用教程【详细介绍】

哈喽,小伙伴们大家好,今天郑美婷废话就不多说了,直接上干货,标题:宝塔Nginx防火墙插件使用教程,还有宝塔防火墙宝塔,防火墙,插件等等等各种相关干货内容,思路很重要,希望我整理分享的这篇文章对你能有一定的帮助!

宝塔面板的防火墙非常好用,之前一直是免费的,就是因为太好用了,现在改成收费的了,下面教教大家如何配置宝塔面板的防火墙插件。

首先需要你购买安装宝塔Nginx防火墙插件,界面上有全局设置和站点设置,更改全局设置的话,会对所有站点生效。

宝塔Nginx防火墙插件使用教程,宝塔防火墙

继承: 全局设置将在站点配置中自动继承为默认值

优先级: UA白名单> UA黑名单> URL关键词拦截> IP白名单 > IP黑名单 > URL白名单 > URL黑名单 > CC防御 > 禁止国外IP访问 > User-Agent > URI过滤 > URL参数 > Cookie > POST

这里只以单个站点的设置为例,不建议直接设置全局,每个站点的内容不一样,容易造成这个站点正常,另一个站点误拦截的情况。

CC防御:

这里面两个最重要的参数:周期和频率

宝塔Nginx防火墙插件使用教程,宝塔防火墙

周期:如果站点被攻击时建议周期设置短一点,周期越短检测速度越快,封的也快。建议是查看站点日志。然后根据攻击IP的访问频次来设置,假如攻击IP每秒访问了3次。这里周期建议设置为5秒左右,不宜设置过低。防止误封。

频率:频率也是根据上面说的,看攻击IP的访问频次,如果1秒访问3次的话,频次这里根据上面的周期来设置。比如周期设置为了5秒,我们频次就设置为3到8次合适。过低容易造成误封,过高容易漏掉攻击IP。

浏览器验证:开启此项的话,不论是攻击者还是正常访客,打开网页后会检测浏览器看看是不是正常的访问请求。请注意!此项设置可能会对搜索引擎产生误封!一般不建议开启。除非你业务不考虑SEO相关问题。

增强模式:本人测试没鸡儿用。没测试出来有什么特别的操作。具体大家可以自测下。

实际的设置参数要根据自己网站实际情况来设置!不要照抄!

这个防火墙是从Nginx上拉黑的IP,封禁IP后Nginx还是会给请求者响应内容的,会占用一些带宽。如果封了IP流量还比较高的话,推荐手动从系统防火墙上封禁。

宝塔Nginx防火墙插件使用教程,宝塔防火墙

恶意容忍设置

这个是自动封入侵攻击IP的。意思是,按照上图设置,假如一个IP30秒内入侵了我3次,被宝塔检测到了。然后自动封86400秒(24小时),最高只能设置86400秒。这里可以根据自己实际情况设置。这里稍微严格一些没太大关系。

GET-URI过滤、GET-参数过滤、POST过滤

这几项如果你用的属于热门程序,就可以开启,入门程序包括下面几个。

这几个程序宝塔做了专用防护规则,选择一下对应的程序保存即可。

如果你的程序不属于以上几个,慎重开启。因为网站发表文章,注册用户都会使用的post和get等数据提交方式。如已造成文章发表失败,用户无法注册等情况!

User-Agent过滤

这里可开可不开,开启的话可以过滤大部分批量扫描的攻击,但是也可能拦截一些别人自己做的搜索工具的抓取,现在很多技术玩家自己搞了搜索引擎抓取数据,然后他们User-Agent都是基础的apache等。会造成他们抓取数据失败的情况。另外一些采集文章的工具也可能会被拦截。

开启的话一般也没什么影响。安全性可以提高。

Cookie过滤

这里建议开启,误封极少。

禁止海外访问

建议不要开启!除非你根本不考虑海外用户访问,以及谷歌等海外搜索引擎的抓取。

常见扫描器

可开可不开。影响较小。

使用CDN

用了CDN就开启,开启后会获取访客的真实IP。否则的话服务器获取到的都是CDN的IP,你的安全你设置无法正常进行拦截,容易封掉CDN节点IP,造成网站无法正常访问。

下面的设置根据实际情况设置即可。一般不需要在做设置。

以上就是我给各位今天分享的内容,如果能帮到你我就很开心了,如果你认真看完了这篇宝塔Nginx防火墙插件使用教程【详细介绍】文章,感觉自己收获很多,帮忙点个赞吧。

本文发布者:站长老油条,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/15622.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年11月14日 09:31
下一篇 2022年11月14日 09:33

相关推荐

  • WordPress/DEDE/帝国CMS对比 谁更好【最新推荐】

    很高兴你能坚持经常过来支持笔者:杨仪玲,今天就来说说关于Wordpress/DEDE/帝国CMS对比 谁更好,以及关于CMS对比模板,网站,帝国这些一系列的精品相关干货,整理总结之后,我就想着写这篇文章和大家分享一下,因为毕竟新手朋友还是很多的! 想要做个网站,可是建站系统那么多,像国外的WORDPRESS、JOOMLA,国产的织梦DEDECMS、帝国CMS…

    技术 2022年9月25日
  • 微信通讯录导出格式有哪些可选(导出格式介绍与选择建议)

    微信通讯录导出格式有哪些可选?导出的格式包括CSV、Excel和Vcard三种。根据导出的格式不同,可以选择不同的软件进行打开和编辑。下面介绍这三种导出格式的特点和选择建议。 CSV格式 CSV格式是常用的数据交换格式之一,可以在各种软件中进行打开和编辑。导出的文件中包含了通讯录的所有信息,包括姓名、电话号码、电子邮件等。如果需要将通讯录导入到其他软件中使用…

    技术 2023年9月12日
  • 世界排名第一的大学的教学和科研成果如何?

    世界排名第一的大学的教学和科研成果如何? 世界排名第一的大学,无论是从教育质量、科研实力还是学术影响力等方面,都是全球高等教育的领军者。那么,世界排名第一的大学的教学和科研成果究竟如何呢? 世界排名第一的大学的教学成果 世界排名第一的大学拥有全球最优秀的师资力量,拥有大量的诺贝尔奖得主、菲尔兹奖得主等顶尖学者。这些教授不仅具备丰富的教学经验,而且拥有最前沿的…

    技术 2023年8月17日
  • CentOS宝塔面板一键设置404教程【新手必看】

    小伙伴们大家好,今天杨宇给大家分析下关于CentOS宝塔面板一键设置404教程的问题,还有宝塔面板设置404宝塔,面板,教程相关的各种内容,其实这篇文章主要还是为新手朋友整理的,总的来说思路还是很重要! 杨宇今天分享一篇在CentOS宝塔面板中,一键设置404教程方法,只需轻松几步,就可以自动配置好404。 宝塔面板设置404方法 1、打开宝塔 2、进入“软…

    2022年10月31日
  • 社区类app有哪些值得推荐的(推荐与介绍)

    社区类的移动应用程序在现代社会中扮演着越来越重要的角色。它们可以连接居民、促进社会互动,并为人们提供各种便利服务。下面是一些值得推荐的社区类app,它们在功能和用户体验方面都非常出色。 1. 58同城 58同城是一个综合性的申报工作岗位,生活信息共享交流平台,提供了全国范围内的房屋租售、招聘求职以及二手物品交易等信息。用户可以在该平台上找到附近的二手市场、租…

    2023年9月20日
  • 免费申请AlwaysOnSSL SSL证书【推荐干货】

    小伙伴们大家好,今天冯致诚讲的文章是免费申请AlwaysOnSSL SSL证书,还有关于申请SSL证书证书,密码,方法这些的内容,这些其实都是一些必备知识,只是有些时候我们没有遇到就没有去了解而已! 打开主页之后我们可以清晰的看到申请界面,我们填写如下信息: 官方已经给出了证书签名请求的命令,不会的同学可以参考下面的教程:(给出两个方法 大家选择合适自己的方…

    2022年12月14日