百度云防護(hù)的隱私防護(hù)功能上線有一段時(shí)間了,不過主機(jī)幫看了下,使用的站長很少,原因可能是因?yàn)椴粫?,也可能認(rèn)為用不著。
今天主機(jī)幫這里說一個(gè)使用案例,這為客戶的服務(wù)器經(jīng)常出現(xiàn)CPU爆滿的情況,原因是因?yàn)橛泻诳徒?jīng)常掃描他的域名,訪問一些不存在的文件,如zhujib.com/bak.zip、zhujib.com/www.rar、zhujib.com/admin.php等等,這些網(wǎng)站路徑其實(shí)在網(wǎng)站中并不存在的,但是被黑客利用工具掃描后,會大量反饋404,對服務(wù)器造成不小的壓力。
那么我們可以利用百度云防護(hù)的信息泄漏保護(hù)功能,對些行為進(jìn)行攔截。
進(jìn)入創(chuàng)建Web防護(hù)規(guī)則,開啟信息泄漏保護(hù),并創(chuàng)建策略
策略名:404攔截
匹配條件:響應(yīng)碼 包含:404 取消并且
阻斷類型:攔截
確認(rèn)。


添加規(guī)則成功后,我們再來看效果,有黑客掃描后,一但反饋404狀態(tài)碼,百度云防護(hù)就會攔截,而不會返回服務(wù)器。


效果非常好,客戶網(wǎng)站也穩(wěn)定中,如果你網(wǎng)站也經(jīng)常被掃描的,可以嘗試設(shè)置下。