19 条回复  ·  2089 次点击
WoneFrank 初学 2025-11-28 12:00:05
不对外服务的可以加个 basic auth
julyclyde 小成 2025-11-28 12:12:51
你已经用了 cdn 还用 iptables ?
benjaminliangcom 小成 2025-11-28 12:18:04
有 CF WAF 也够了
ethusdt 楼主 初学 2025-11-28 13:16:40
@benjaminliangcom 只能防域名爬虫,但防不了对 vps ip 直连的请求。
hero0earth 初学 2025-11-28 13:31:07
过 2 周,我就把 WAF 开源了,相信能解决你的问题👍
studyingss 小成 2025-11-28 13:45:57
1 楼的回复基本就是标准答案了,op 自动无视是有什么顾虑么
scegg 小成 2025-11-28 13:51:47
既然用了 cf ,可以不要给 nginx 开 80/443 给公网了。用 cf tunnel 吧。
sslyxhz 初学 2025-11-28 13:55:21
加一层 waf ,雷池, samwaf 之类的
anjing01 初学 2025-11-28 14:09:13
梳理日志,用 ipset 过滤 ip 地址
ethusdt 楼主 初学 2025-11-28 14:21:58
@studyingss 我找到方案了。用 1 楼给的 CF ip 列表(set_real_ip_from+X-Forwarded-For),然后搭配 fail2ban 规则(4 楼)。
12
返回顶部