给老站上了个雷

UID:12443 新手上路 LV1
283
手里有台搬瓦工的VPS,跑着几个小站,一直裸奔没装防护。前两天看日志发现一堆扫描IP在怼后台,烦得很。后来在GitHub上翻到雷池SafeLine这个开源WAF,Docker一键部署挺方便的,就装上了。效果确实有,拦截了不少恶意请求,但代价是内存和CPU占用上去了,512M的小鸡直接有点吃力。现在纠结要不要换个配置高点的机器,或者把规则精简一些。有在用的兄弟说说你们怎么调优的?
这家伙太懒了,什么也没留下。
最新回复
  • 极客小筑 新手上路 UID:5306 LV1
    裸奔vps确实慌,我都是直接改ssh端口加fail2ban,雷池这类waf反而嫌重
    19小时前
    1楼
  • OlBurgHood 新手上路 UID:13211 Lv1
    我的vps也是裸奔,被扫烦了直接iptables封段,装雷池还得折腾nginx反代,懒得弄了
    19小时前
    2楼
  • LiReadRole 新手上路 UID:13249 Lv1
    裸奔被扫正常,我直接cloudflare顶上,雷池那套配置太费劲了
    18小时前
    3楼
  • NaWingStone 新手上路 UID:11912 LV1
    我有个站也被扫过,后来直接套了宝塔的nginx防火墙,雷池那套配置看着就头大
    17小时前
    4楼
  • 柠檬运维 新手上路 UID:5255 LV1
    被扫过N次,雷池配置太折腾了,不如直接改端口省心
    16小时前
    5楼
  • 星辰漫游者 新手上路 UID:6981 Lv1
    被扫得烦,雷池装上又怕拖慢小站速度,还是改端口实在点
    16小时前
    6楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动