公司网站被人刷了CC攻击,Nginx日志看得我头大

LV1
5
刚入职一个月,公司那个破网站三天两头被人刷,昨天下午直接502了。老板让我排查,我打开Nginx的access.log一看,全是同一个IP的请求,每秒几百次,全是GET /index.php。我查了下防火墙规则,发现iptables都没开,直接裸奔。现在临时用fail2ban封了几个IP,但觉得治标不治本。有没有大佬指点下,这种小公司网站除了上CDN,还有啥靠谱的防护方案?Cloudflare免费版够用吗?还是说直接上宝塔的防火墙插件就行?
这家伙太懒了,什么也没留下。
最新回复
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 3
评论 11
粉丝 0
关注 0
发新帖