刚扛完国外IP的流量群殴没多久,又来个脚本小子搞我!这次更离谱,国内单IP硬生生刷了我200GB流量,是真不怕我打电话给运营商实名狙击啊 😅
想找个现成的防护工具(比如雷池/南墙),结果不是要付费就是不兼容我服务器架构。得,自己动手丰衣足食!
备考党哪有时间折腾?简单焊了个Nginx日志防火墙临时顶住。
还在调试期,误报难免。
2026-3-8:改用lua方案
刚扛完国外IP的流量群殴没多久,又来个脚本小子搞我!这次更离谱,国内单IP硬生生刷了我200GB流量,是真不怕我打电话给运营商实名狙击啊 😅
想找个现成的防护工具(比如雷池/南墙),结果不是要付费就是不兼容我服务器架构。得,自己动手丰衣足食!
备考党哪有时间折腾?简单焊了个Nginx日志防火墙临时顶住。
还在调试期,误报难免。
2026-3-8:改用lua方案
记录一下第一个被封的IP:161.248.15.** ,漏洞扫描、文件上传尝试、代码注入攻击 以及 Web Shell 探测
挂个cloudflare hhh
本来打算弄一个的,结果没整明白
wp似乎有类似wordfence的安全插件,可以对IP按规则节流,可以防御七层的恶意攻击
他刷的不是这个站点的图片流量
,无所谓了,目前防火墙已经全站点启用了,一刷就ban掉 
连个cdn都没有,直接打你ip不直接炸了

可以试试