研究發(fā)現(xiàn)很多網站被攻擊都是來自海外的肉雞,所以禁掉海外IP訪問網站也是不錯的防護手段,而且國內網站幾乎很少有國外用戶訪問,稱之為大局域網也不為過。
今天主機吧來教大家如何利用域名解析禁止掉海外IP訪問網站。
絕大多數(shù)域名解析服務商都是提供電信聯(lián)通移動海外線路區(qū)分解析的,所以我們可以充分利用這個功能,來禁止海外訪問。
以阿里云DNS解析為例:
設置A記錄類型
解析線路:境外
記錄值:127.0.0.1
設置后等30分鐘后我們再用ping工具測試下境外解析,就會發(fā)現(xiàn)所有的海外線路都會解析至127.0.0.1這個IP上,為什么是127.0.0.1呢?因為這個是本地IP,如果有攻擊海外肉雞攻擊這個網站,就會自己攻擊自己。
[…] 最后,利用域名DNS解析屏蔽掉海外IP訪問,盡可能減少海外訪問的可能性。完成這一切,效果基本都是不錯的,比如主機吧今天這位客戶,目前已經攔截了8億次的CC攻擊了。 […]
[…] 并給域名解析做屏蔽海外訪問處理方法參考教程(屏蔽海外IP訪問可以減少大量CC攻擊,防止攻擊超過專業(yè)版套餐防護量) […]
[…] 然后,考慮到客戶APP使用人群基本都是國內,國外基本不用,所以我們建議禁用海外訪問?!督煤M釯P訪問教程》 […]
[…] 如果你的攻擊來源IP全是海外的,那可以通過屏蔽海外訪問來減少攻擊量,屏蔽方法很簡單,通過域名DNS就可以解決,詳細方法《教大家如果使網站禁止海外IP訪問》 […]
一會兒測試效果,為此,我把域名都轉入到了阿里云下,一個轉入花49元大洋。。。
測試了沒效果啊~ping一下 境外的還是可以ping到我的主機ip地址
有的 這個看你對方服務器使用的是否國外DNS了
謝謝了!?。】纯葱Ч?/p>
等于說·我其他正常解析···就是再解析出來一個這樣的WWW 就行了 是這個意識么?
恩
一定要解析127.0.0.1 這個IP么?
解析哪個都可以 只要不是你自己服務器IP就行
我有用cdn,騰訊云cdn的,這樣不影響吧?不想讓國外訪問
在域名解析端禁海外IP 是不會影響CDN的
那是不是谷歌的爬蟲就爬不到了?網站無法在谷歌上被搜索到?
恩 谷歌沒有節(jié)點在國內的話 肯定是抓取不到的,如果你想谷歌抓取的話 可以在域名解析的時候 提交搜索引擎單獨解析IP
怎么知道爬蟲的ip是多少呢?搜索引擎爬蟲的ip是固定的嗎?
搜索引擎都有固定的訪問頭,這個很容易識別,沒有固定的IP
為什么還是有荷蘭的ip檢測我
有些IP DNS無法實別具體地理位置自然也就無法禁止 這個很正常的