设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
个人网站避免被攻击的思路(大家帮忙看看是否可行) ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
现在经济这么差的么
›
EcoPaste - 免费开源剪贴板神器,斩获 2.4k
›
大家怎么看待 cg 这件事情
›
是去是留?
›
观贴《各位对小区野猫什么态度》有感
今日热议主题
出华为 mate60Pro+
上海联通现在有什么办理大流量的渠道或套餐
20241128 午夜俱乐部
听说 OLED 显示器显示文本有彩边,在 macOS
两行代码自动检测、安装和引用多个 Python
黑五买什么?
年底了,深圳小伙伴出显示器吗?自提
WeClipper - 极简剪切板助手 - v0.2.0 - 极
发现一个 SUNO 音乐 API 无水印版本!支持
反 Microsoft Edge 浏览器联盟成立了 🤣🤣
个人网站避免被攻击的思路(大家帮忙看看是否可行)
zhangjiashu2023
· 2024-10-24 15:27:51 · 130 次点击
之前写的一个项目服务器被攻击了,想到了一个思路,不知道是否可行。
项目有个前端有个 java 后端。我可以把前端部署到服务器 A ,后端部署服务器 B 。我在前端服务器 A 上反代我后端的接口地址,然后前端项目里的后端地址填我的反代地址。
如果服务器 A 被攻击了,那我就换个前端服务器 C 域名再套上 cf ,虽然减速了,但是至少部分人还能用。对吧
举报
·
130 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最早评论
9 条回复
10#
proxytoworld
初学
2024-10-24 16:45:39
很奇怪,你的请求最终还是回到 B 上处理,你为什么会觉得 B 就一定是安全的,
9#
iqoo
小成
2024-10-24 16:09:21
可行。但是得隐藏好服务器 A 的 IP ,只允许反代服务器访问。
事实上服务器 A 可以放在内网里,反向连接到网关上。网关被打垮就再换一个,用抢占式服务器 1 分钱就可以换一个。无限白嫖云厂商的防护流量。
8#
x86
初学
2024-10-24 16:02:57
源机 OVH+前置反代机套 Cloudflare 写好规则
7#
kris0502
小成
2024-10-24 16:00:59
推荐长亭免费社区版 waf ,个人版也很便宜可以找我 i😉
6#
davehandong
小成
2024-10-24 15:56:46
不对
你前端好比是 nginx ,那也必然要反向代理到后端啊,不然两个地址一直跨域访问吗?
这里只考虑应用级别的渗透,那操作的目标本来就是你的前端地址,然后 nginx 反向代理到后端,不是同样可以访问到后端么。
最简单的渗透用 burpsuit 之类的代理一下接口就全出来了。
5#
JensenQian
小成
2024-10-24 15:49:11
ovh +cloudflare
地板
joyhub2140
初学
2024-10-24 15:49:05
现在的服务器默认都有云防火墙保护着,攻击都是从应用层开始的。
黑客小子都是抓框架漏洞,上传 shell 文件执行,把机器穿透到其他主机,服务器在隐藏的再深也没用。
如果担心被黑,目前相对安全的方式是部署 2 个防火墙,一个包过滤一个 waf 。
板凳
KInG2
小成
2024-10-24 15:45:32
加一个 WAF 应该可以避免很大一部分的吧
返回顶部