网站被攻击是一个让人很头疼的事情,今天分享一个可以让网站无限抗攻击的方法
1.准备材料如果域名已经备案,就准备cloudflare的免费cdn加上国内的cdn,没备案的话准备cloudflare的cdn和海外cdn,推荐使用香港,尽量使用速度快的
2.第一步,将你的域名dns改到cloudflare那里,开启防护,之后在cloudflare控制台将域名解析到另一个cdn里,然后打开另一个cdn控制台,绑定域名,绑定你网站的源ip注意,是网站源ip,之后再去你服务器上将这个域名绑定
3.接下来,清理缓存,测试一下能进去不能,如果能,说明成功了,如果不可以就再按照步骤重新操作一遍
4.现在你用ping检测,会发现ping你域名显示的ip是cf公司的ip,但是你进入网站的时候,他的速度是你第二个cdn的速度
5.常见问题:1.进不去,解决方法:清理缓存,宝塔面板缓存清理方法打开进入宝塔面板打开安全选项,点击清理,kangle缓存清理方法,进入控制面板,点击缓存清理,输入http://你的域名/*即可。cdn的缓存也要清理。如果还是进不去,检查步骤是否正确
6.弄成之后,攻击者利用一些方法查你源ip最终只能查出来你第二个cdn的ip,无法查出源ip,cc攻击的话,cloudflare可以过滤掉90%,第二层cdn可以过滤掉一些,最后几乎实现99%防cc所以,几乎实现无限抗攻击
开始
最近cf真的感觉是在悬崖边上反复横跳,一边线路被人狂薅,还出了一个?。
—————–
思考良久,要是cf在国内die了。找个CDN,或者小鸡反代cf,可能是可行的选择。
——————
操作很简单。
就是用cnname接入cf
1. 找一个cf的第三方面板。(只有第三方面板可以cnname接入)
2. 绑定好域名,解析回源到自己小鸡。
3. 记下cf给你分配的IP。
4. 新cdn那里回源ip填上cf给你分配的ip.
最后,域名dns解析到最前端的cdn就好了。
———————–
一些可能的疑问。
1.我都有可以代替的cdn了,干嘛还要套两个。直接套一个不行?
a.如果自己的后端小鸡线路实在太差了。代替cdn根本奶不活,那在前面套cf,不会减速,还可能加速。
b.我需要用到cf其他功能,例如强大的缓存功能。代替cdn只是线路好点,其他一般,那也可以套两个。
c.我就是要套两个,你管我。我要双倍的安心。。
西藏网友:CF*目前就一个IPv4+一个IPv6,这种情况下我认为只要把这俩IP了就行,不影响CDN运行
广东网友:那么 有什么免费的代替CDN呢
重庆网友: 签名哈哈
青海网友: CF那种免费
江苏网友:签名cf的第三方面板 快来~
北京网友:主要是,锅内 cdn 都是要北案的。
河北网友: 搞台香港的小鸡,反代cf也可以。。
本地—反代小鸡—CF—源站。
绕了一大圈。。
青海网友:cf 面板来个地址
江西网友: 楼上就有大佬在晒签名的cf面板地址了。
论坛内也很容易找到
青海网友: 楼上就有大佬在晒签名的cf面板地址了。
论坛内也很容易找到
山东网友:都是大佬,收藏备用!!!