宝塔面板开启(Nginx/Apache)防火墙四层防御的方法

softyun3年前云服务器28

开启方法如下:

开启之后会在计划任务中添加一个计划任务

四层防御的具体解释如下:

在于6.8 防火墙更新了四层防御的一个功能。

具体的解释一下这个四层防御。因为宝塔防火墙是一个七层防御(应用层)

应用层的拦截缺陷在于拦截之后对方还是可以发包连接服务器的也就导致了一个问题,就是连接数过大的问题

四层防御在于网络层的拦截IP操作。也就是说攻击IP 在一定限度内如果超过了这个阀值。直接进入到系统防火墙中。

这个拦截和解封是自动的。如果需要手动解封。可以在全局设置里面解封所有IP那样也可以的。

不过不建议1核1G 的机器开启这个。因为性能损耗会有百分之2-3 的CPU占用率。

那么到底是怎么样拦截和解封呢?

当超过40个IP被拦截之后触发一下加入防火墙的操作。超多5个解封的IP就会触发解封操作。

也就是说,防火墙在一定时间内拦截了40个IP 就会自动加入到系统防火墙中,在一定的时间内5个解封IP 就会触发解封操作。

这样做的原因是考虑到了服务器性能低下 的小伙伴。

标签: 宝塔面板
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

宝塔面板打开网站No input file specified如何解决?

最近遇到几个客户的网站使用的宝塔面板搭建的网站,打开网站提示:No input file specified,其实这个问题很好解决,应该是防跨站攻击文件路径问题,或者网站运行目录配置错误,解决方案如下...

宝塔面板怎么快速安装ssl证书?宝塔面板安装ssl证书教程

宝塔面板怎么快速安装ssl证书?ssl证书将为您的网站、移动App、Web API 和其他应用(如身份验证和数据加密传输)提供一整套HTTPS 解决方案。它由受信任的数字证书颁发机构CA在验证服务器身...

宝塔面板双12特惠活动:永久授权最高立减4700元,企业版899元/年,专业版永久授权1988元起

宝塔面板双12特惠活动开启了!12月11日至12月15日,宝塔面板开展双12特惠活动,永久授权最高立减4700元,企业版899元/年(赠送SSL证书),专业版永久授权1988元起!官网地址:宝塔服务器...

宝塔面板定时检测mysql状态并自动启动脚本分享

宝塔面板使用过程中经常遇到内存占用高,清理内存的场景,有时候由于内存低或者其他情况引起的数据库停止,可以通过添加一个计划任务定时检测mysql状态,如果检测mysql处于停止状态就会自动启动。添加自动...

宝塔Linux面板nginx配置SSL证书的解决方案

宝塔Linux面板nginx配置ssl证书的解决方案:1、nignx系统需要的证书文件为证书pem文件和key文件共两个,配置方法可以咨询SSL盾客服2、apache系统需要的证书文件为crt证书文件...

宝塔面板绑定域名后无法登录,提示“请使用正确的域名访问”!_建站知识

宝塔面板绑定域名后无法登录怎么办?宝塔面板一直提示请使用正确的入口登录面板,您是否使用的完整的登录地址,命令行执行bt 14命令可以获取到完整的登录地址,另外如果您取消了安全入口注意要解login访问...