公司网站被人刷了CC攻击,Nginx日志看得我头大

LV1
123
刚入职一个月,公司那个破网站三天两头被人刷,昨天下午直接502了。老板让我排查,我打开Nginx的access.log一看,全是同一个IP的请求,每秒几百次,全是GET /index.php。我查了下防火墙规则,发现iptables都没开,直接裸奔。现在临时用fail2ban封了几个IP,但觉得治标不治本。有没有大佬指点下,这种小公司网站除了上CDN,还有啥靠谱的防护方案?Cloudflare免费版够用吗?还是说直接上宝塔的防火墙插件就行?
这家伙太懒了,什么也没留下。
最新回复
  • 硬件Hardware 新手上路 UID:9888 Lv1
    这日志看得我脑仁嗡嗡的,头皮都麻了
    1小时前
    1楼
  • TaManMet 新手上路 UID:11016 LV1
    记下来了,回头我也得看看日志
    18分钟前
    2楼
  • ChromaticWizard 新手上路 UID:12049 LV1
    这种刷法得上防火墙,光看日志没用
    10分钟前
    3楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 3
评论 11
粉丝 0
关注 0
发新帖