宝塔面板开启(Nginx/Apache)防火墙四层防御的方法

softyun3年前云服务器87

开启方法如下:

开启之后会在计划任务中添加一个计划任务

四层防御的具体解释如下:

在于6.8 防火墙更新了四层防御的一个功能。

具体的解释一下这个四层防御。因为宝塔防火墙是一个七层防御(应用层)

应用层的拦截缺陷在于拦截之后对方还是可以发包连接服务器的也就导致了一个问题,就是连接数过大的问题

四层防御在于网络层的拦截IP操作。也就是说攻击IP 在一定限度内如果超过了这个阀值。直接进入到系统防火墙中。

这个拦截和解封是自动的。如果需要手动解封。可以在全局设置里面解封所有IP那样也可以的。

不过不建议1核1G 的机器开启这个。因为性能损耗会有百分之2-3 的CPU占用率。

那么到底是怎么样拦截和解封呢?

当超过40个IP被拦截之后触发一下加入防火墙的操作。超多5个解封的IP就会触发解封操作。

也就是说,防火墙在一定时间内拦截了40个IP 就会自动加入到系统防火墙中,在一定的时间内5个解封IP 就会触发解封操作。

这样做的原因是考虑到了服务器性能低下 的小伙伴。

标签: 宝塔面板
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

宝塔Linux面板免费Nginx防火墙安装使用详细图文教程

宝塔Linux面板免费nginx防火墙怎么样?宝塔面板nginx免费防火墙是宝塔服务器面板为用户提供的免费使用的网站防火墙,仅限于Nginx web服务器使用。众所周知,国内很多网站都暴露在互联网中,...

宝塔面板是干什么的?支持Linux与Windows的网站服务器管理面板

宝塔面板是干什么的?宝塔面板是专门给广大普通用户(非专业)通过可视化界面来管理你的云服务器(Linux或者Window系统),节省操作服务器的时间和精力成本,可以一键安装和搭建网站,可以一键安装PHP...

宝塔面板Nginx防恶意解析

宝塔面板防恶意解析  Nginx 防止恶意解析1、绑定一个默认站点,也就是找一个空闲不用的站点,所有未在面板绑定的域名都会访问到这个默认站点。2、添加好默认站点以后,修改站点的配置...

宝塔面板严重错误登录不上怎么办

一些用户在使用宝塔面板的时候,可能操作上的错误,到时宝塔面板出现了严重错误,登录不上去了,但是服务器内的网站还能正常的运行,这个时候我们要怎么办呢?织梦模板网小编提醒大家先不要急。也不要再乱操作什么东...

宝塔网站误删除如何恢复?宝塔网站删除恢复备份的方法

宝塔面板操作失误删除了网站该如何恢复?有用户在某社区提问:一时手快,把网站文件夹删除了,也没有开启回收站功能,要怎么办啊?回收站是默认开启的,可以看看/www/backup有没有备份。一般我们不建议关...

宝塔面板在香港服务器安装启动不了nginx怎么办?_技术文档

宝塔面板在香港服务器安装启动不了nginx怎么办?今天遇到的奇葩问题,一个朋友的购买了香港服务器,结果死活都安装不了nginx。系统版本是Centos7.6,宝塔面板7.9.8。Nginx就算安装上了...