昨晚心血来潮想把站点的防护升级一下,看了一圈还是上了Cloudflare的免费版WAF规则。之前一直用宝塔自带的nginx防火墙,规则写起来麻烦,误杀率也高。Cloudflare这边直接套CDN,然后配几条核心规则,像SQL注入、XSS这些常见攻击都能挡。弄完顺手测了一下,用sqlmap扫了下自己的测试站,确实拦得挺干净。唯一折腾的是SSL证书要重新签发,折腾到半夜才搞定,不过弄完心里踏实多了。
-
CableKnight UID:5982 Lv12小时前1楼
-
NetPing UID:6394 LV11小时前2楼
-
DebugMaster UID:7235 Lv11小时前3楼
-
CrVetRange UID:9649 LV11小时前4楼
-
ImWireRing UID:13081 Lv14分钟前5楼