宝塔面板开启(Nginx/Apache)防火墙四层防御的方法

softyun3年前云服务器27

开启方法如下:

开启之后会在计划任务中添加一个计划任务

四层防御的具体解释如下:

在于6.8 防火墙更新了四层防御的一个功能。

具体的解释一下这个四层防御。因为宝塔防火墙是一个七层防御(应用层)

应用层的拦截缺陷在于拦截之后对方还是可以发包连接服务器的也就导致了一个问题,就是连接数过大的问题

四层防御在于网络层的拦截IP操作。也就是说攻击IP 在一定限度内如果超过了这个阀值。直接进入到系统防火墙中。

这个拦截和解封是自动的。如果需要手动解封。可以在全局设置里面解封所有IP那样也可以的。

不过不建议1核1G 的机器开启这个。因为性能损耗会有百分之2-3 的CPU占用率。

那么到底是怎么样拦截和解封呢?

当超过40个IP被拦截之后触发一下加入防火墙的操作。超多5个解封的IP就会触发解封操作。

也就是说,防火墙在一定时间内拦截了40个IP 就会自动加入到系统防火墙中,在一定的时间内5个解封IP 就会触发解封操作。

这样做的原因是考虑到了服务器性能低下 的小伙伴。

标签: 宝塔面板
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

宝塔面板是什么意思?宝塔面板有什么作用?

宝塔面板是什么意思?宝塔面板是开发的服务器管理工具,是一家专业从事服务器相关软件和服务研发的公司。宝塔的愿景是让用户更容易使用服务器。宝塔面板是一款服务器管理软件,支持Windows和Linux系统,...

一键安装宝塔Linux面板和一键卸载宝塔Linux面板命令

宝塔面板怎么一键安装?如何进行一键卸载?宝塔现在越来越受欢迎了不光是个人现在很多企业网站和政府网站都在使用宝塔面板搭建网站,宝塔面板一键搭建lnmp和lamp环境的功能让网站的搭建更加简单。除了环境的...

宝塔面板安装云锁Nginx自编译web防护教程(绝对有效)

  为什么要自编译安装云锁?  宝塔面板安装云锁后,开启WEB防护,会导致网站打不开的情况,而云锁并不支持http的网站的防护, 所以我们可以直接编译一个WEB防护模块,和云锁防护功能是一模一样的,另...

宝塔面板教程:一键卸载宝塔面板和运行环境,清除网站数据

如何一键卸载宝塔面板及清理网站数据?宝塔面板卸载之后我们可以重新安装别的建站环境,目前宝塔已经提供了比较方便的卸载功能,我们可以一键卸载,卸载之后还可以删除网站数据文件,这样就更彻底了。当然也可以直接...

宝塔新春采购季:宝塔企业版899元/年,宝塔专业版永久授权1988元起

宝塔正在搞2020年新春特惠活动,就是新春采购季,永久授权最高立减4700元,宝塔企业版899元/年,专业版永久授权1988元起,活动时间从2月20日到3月10日。而且购买宝塔企业版,赠送SSL证书。...

小皮面板和宝塔面板哪个好?小皮面板和宝塔面板区别

小皮面板和宝塔面板哪个好?小皮面板(phpStudy)和宝塔面板都是功能比较强大的服务器环境搭建以及管理工具,可通过Web端轻松管理服务器,提升运维效率。那么,小皮面板和宝塔面板的区别有哪些?下面来简...