宝塔面板开启(Nginx/Apache)防火墙四层防御的方法

softyun3年前云服务器47

开启方法如下:

开启之后会在计划任务中添加一个计划任务

四层防御的具体解释如下:

在于6.8 防火墙更新了四层防御的一个功能。

具体的解释一下这个四层防御。因为宝塔防火墙是一个七层防御(应用层)

应用层的拦截缺陷在于拦截之后对方还是可以发包连接服务器的也就导致了一个问题,就是连接数过大的问题

四层防御在于网络层的拦截IP操作。也就是说攻击IP 在一定限度内如果超过了这个阀值。直接进入到系统防火墙中。

这个拦截和解封是自动的。如果需要手动解封。可以在全局设置里面解封所有IP那样也可以的。

不过不建议1核1G 的机器开启这个。因为性能损耗会有百分之2-3 的CPU占用率。

那么到底是怎么样拦截和解封呢?

当超过40个IP被拦截之后触发一下加入防火墙的操作。超多5个解封的IP就会触发解封操作。

也就是说,防火墙在一定时间内拦截了40个IP 就会自动加入到系统防火墙中,在一定的时间内5个解封IP 就会触发解封操作。

这样做的原因是考虑到了服务器性能低下 的小伙伴。

标签: 宝塔面板
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

宝塔面板软件管理空白,不显示应用列表/没有显示内容怎么办?

宝塔面板软件管理空白,不显示应用列表/没有显示内容怎么办?宝塔面板登录的时候发现看不到软件商店,但是这个时候网站是正常访问的。这个问题是怎么回事呢?于是,登录宝塔面板后台看到确实是软件商店无法加载软件...

宝塔面板安装失败如何解决?香港/美国服务器安装面板失败

宝塔面板安装失败如何解决?相信很多站长或企业的服务器放在哪里的都有,国内用户很多,香港、东南亚、美国、欧洲做外贸的服务器也很多。那么,当你的服务器在海外的话,会遇到因为网络原因导致安装失败的问题。可能...

宝塔Linux面板7.9.0正式版发布,增加HTTPS防窜站功能

当使用宝塔面板建站时,如果多个站点有的没有配置SSL证书,通过http方式访问就会跳转到已经配置SSL证书的站点。例如:A站:没有SSL证书,不能HTTPS访问B站:有SSL证书,可以HTTPS访问通...

BT宝塔面板下关闭默认404页面方法

在使用宝塔面板搭建typecho后,会发现typecho主题自带404页面无法使用,始终会跳转到宝塔BT默认的404页面,这个页面上没有任何的内容,无论对用户还是搜索引擎来说都是非常不友好,所以我们最...

宝塔Linux面板专业版:收费版Nginx防火墙设置教程

宝塔Linux面板专业版的nginx防火墙试用了一下,发现功能还是很丰富的,使用起来也很简单,这篇文章就来说说收费版的Nginx防火墙如何设置,算是给初次设置的同学一个参考。要使用这个防火墙,你得购买...

小皮面板和宝塔面板哪个好?两个服务器面板安装和选择建议

小皮面板和宝塔面板哪个好?现在我们用云服务器、VPS主机架设网站的时候是不是会用到可视化面板?一般我们用哪种面板?宝塔面板还是小皮面板,或者AMH等其他的面板!小皮面板可能有些朋友感觉是新的,其实他的...