百度云防護的隱私防護功能上線有一段時間了,不過主機幫看了下,使用的站長很少,原因可能是因為不會用,也可能認為用不著。
今天主機幫這里說一個使用案例,這為客戶的服務器經(jīng)常出現(xiàn)CPU爆滿的情況,原因是因為有黑客經(jīng)常掃描他的域名,訪問一些不存在的文件,如zhujib.com/bak.zip、zhujib.com/www.rar、zhujib.com/admin.php等等,這些網(wǎng)站路徑其實在網(wǎng)站中并不存在的,但是被黑客利用工具掃描后,會大量反饋404,對服務器造成不小的壓力。
那么我們可以利用百度云防護的信息泄漏保護功能,對些行為進行攔截。
進入創(chuàng)建Web防護規(guī)則,開啟信息泄漏保護,并創(chuàng)建策略
策略名:404攔截
匹配條件:響應碼 包含:404 取消并且
阻斷類型:攔截
確認。


添加規(guī)則成功后,我們再來看效果,有黑客掃描后,一但反饋404狀態(tài)碼,百度云防護就會攔截,而不會返回服務器。


效果非常好,客戶網(wǎng)站也穩(wěn)定中,如果你網(wǎng)站也經(jīng)常被掃描的,可以嘗試設(shè)置下。