寶塔-訪問限制訪問
1000011654.jpg (189.47 KB, 下載次數(shù): 0)
下載附件
2025-9-27 09:52 上傳
2、封禁境外訪問,惡意源頭大部分來自境外流量,如果不是有國外業(yè)務的話直接禁了,境外流量不會對你網站提供任何益處,如果用了cdn還需要在cdn上設置區(qū)域黑白名單
1000011658.jpg (133.16 KB, 下載次數(shù): 0)
下載附件
2025-9-27 10:04 上傳
3、UA限制,重點是Firefox
1000011656.jpg (152.62 KB, 下載次數(shù): 0)
下載附件
2025-9-27 10:03 上傳
4、nginx設置:寶塔-網站-配置文件
合適位置添加下面設置 (其作用不懂可以問AI)
- # 安全相關配置
- ssl_stapling on;
- ssl_stapling_verify on;
- ssl_session_cache shared:SSL:10m;
- ssl_session_timeout 10m;
- resolver 119.29.29.29 182.254.116.116 valid=300s;
- resolver_timeout 5s;
-
- # HTTP 安全頭
- add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";
- add_header X-Frame-Options SAMEORIGIN;
- add_header X-Content-Type-Options "nosniff" always;
- add_header Referrer-Policy "strict-origin-when-cross-origin";
- add_header Set-Cookie "Path=/; HttpOnly; Secure; SameSite=Strict";
-
復制代碼