最近一直幫一客戶(hù)做攻擊防護(hù),起初使用百度云加速,效果非常好。不過(guò)由于客戶(hù)攻擊超出了百度云加速的防護(hù)范圍,導(dǎo)致百度不讓用了。
最后不得已買(mǎi)了高防服務(wù)器,不過(guò)攻擊量還是很大,高防都有些受不了。最后主機(jī)吧發(fā)現(xiàn)攻擊的IP基本都是國(guó)外的,比如美國(guó)韓國(guó)日本這些服務(wù)器。
那么這樣就好辦了,我們可以禁止海外IP訪(fǎng)問(wèn)我們的服務(wù)器就搞定了。具體操作是利用DNSPOD的區(qū)分區(qū)域解析功能。比如我把域名設(shè)置成海外用戶(hù)訪(fǎng)問(wèn)請(qǐng)求至百度IP。
這樣一來(lái)只要是海外的訪(fǎng)問(wèn)都會(huì)自動(dòng)解析至百度,從而達(dá)到減少攻擊的目地。主機(jī)吧測(cè)試過(guò),攻擊起碼減少70%的量,因?yàn)楹芏喙舳际呛M庠吹摹?/p>
這個(gè)方法只適用于網(wǎng)站不需要海外用戶(hù)訪(fǎng)問(wèn),適用于做競(jìng)價(jià)的朋友操作。