源站防护
源站防护是一套保护网站真实源服务器IP不被攻击者探测到的安全防护方案。当网站接入CDN、云WAF、高防节点之后,用户访问流量先到达防护节点,再由防护节点回源拉取网站资源。如果源站IP泄露,黑客可以绕过CDN防护,直接攻击源站服务器,导致防护节点完全失效。
源站防护的核心手段包括:修改源站服务器IP、在服务器防火墙或者安全组设置访问白名单,仅放行CDN/WAF回源节点IP访问网站80、443端口;禁止直接通过源IP访问站点;关闭源服务器不必要端口对外暴露;定期检查是否存在历史DNS记录、子域名泄露源IP。开启源站防护之后,持续监测回源日志,排查非防护节点发起的异常访问,从根源杜绝攻击者绕过防护发起DDoS、CC攻击。
源站防护的核心手段包括:修改源站服务器IP、在服务器防火墙或者安全组设置访问白名单,仅放行CDN/WAF回源节点IP访问网站80、443端口;禁止直接通过源IP访问站点;关闭源服务器不必要端口对外暴露;定期检查是否存在历史DNS记录、子域名泄露源IP。开启源站防护之后,持续监测回源日志,排查非防护节点发起的异常访问,从根源杜绝攻击者绕过防护发起DDoS、CC攻击。
暂无文章
闽公网安备 35021102000564号