装上雷池WAF才发现每天几百条扫描攻击

UID:9039 新手上路 LV1
167
自己搭了个小破站,用的Halo博客系统,平时也就写写笔记,结果一看雷池WAF的后台,每天被扫描的请求几百条,什么SQL注入、路径穿越的都有。以前裸奔的时候根本没感觉,现在套上才发现外面全是机器人。建议各位只要是有公网IP的站,都去装个免费的WAF,雷池社区版就够用了,配置也简单,nginx反代一下就行。不然哪天被搞了都不知道。
这家伙太懒了,什么也没留下。
最新回复
  • Patch老王 新手上路 UID:9274 LV1
    装了雷池才知道互联网上全是自动扫描的脚本,我那个破站一天也被打几百次,后来干脆把后台登录和写文章接口都限制IP了才消停点
    18小时前
    1楼
  • BrMorWay 新手上路 UID:13512 LV1
    雷池确实能挡不少,但规则太严容易误伤自己人,我调了几天才正常
    17小时前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动