全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 12049|回复: 5

服务器屏蔽海外ip访问,有效拦截DDOS与CC攻击!

[复制链接]
发表于 2020-10-21 13:41:26 | 显示全部楼层 |阅读模式
本帖最后由 8017137 于 2020-12-11 21:51 编辑

方法一:
利用域名解析禁止掉海外 IP 访问网站(最好用)


研究发现很多网站被攻击都是来自海外的肉鸡,所以禁掉海外 IP 访问网站也是不错的防护手段,而且国内网站几乎很少有国外用户访问,称之为大局域网也不为过。

其次,国内一般都是严查对外扫段(对外攻击),因为是违法的!并且服务商都有很完善的动态感知系统,一旦发现有人利用自家服务器对外攻击,都是直接封禁的,这没得说,毕竟我自己也卖服务器,所以禁止海外是不错的防护手段。

绝大多数域名解析服务商都是提供电信联通移动海外线路区分解析的,所以我们可以充分利用这个功能,来禁止海外访问。

以阿里云 DNS 解析为例:

设置 A 记录类型
解析线路:境外
记录值:127.0.0.1


3957196048.png (45.39 KB, 下载次数: 0)

效果如下图,让攻击者自己打自己去吧~
1215704693.png (26.43 KB, 下载次数: 0)

方法二:

脚本一键屏蔽指定国家所有的 IP 访问!


本脚本适用于 CentOS、Debian、Ubuntu 等常用系统。

shh 连接服务器运行以下命令:

  1. wget https://blog.isww.cn/file/shell/block-ips.sh
  2. chmod +x block-ips.sh
  3. ./block-ips.sh
复制代码


封禁 ip 时会要求你输入国家代码,代码查看:点击进入。
记住所填参数均为小写字母。比如 JAPAN (JP),我们就输入 jp 这个参数。

演示:

1、封禁 IP
216276124.png (69.84 KB, 下载次数: 0)

2、查看封禁列表
2895207690.png (46.86 KB, 下载次数: 0)

3、解封
2166480270.png (47.79 KB, 下载次数: 0)

总结:一键屏蔽可以有效帮我们暂时防止一些 CC 攻击等,或者你不想让哪国的人进入博客也可以用,注意屏蔽 cn 的时候需谨慎,不然你 SSH 就上不去了。


原文地址:https://blog.isww.cn/index.php/archives/399/

发表于 2020-11-6 20:15:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-11-13 22:37:04 来自手机 | 显示全部楼层
programer 发表于 2020-11-6 20:15
额,你都解析到127.0.0.1了,如何再解析服务器的IP?

是境外解析到127
 楼主| 发表于 2020-11-21 13:32:59 | 显示全部楼层
programer 发表于 2020-11-6 20:15
额,你都解析到127.0.0.1了,如何再解析服务器的IP?

不影响的哦
发表于 2020-11-24 11:28:50 | 显示全部楼层
还好我站都没人看 不怕有人打
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-19 23:10 , Processed in 0.069730 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表