随着用户量越来越多,DDOS防护也开始常态化了。先做简单的第一步,屏蔽其他云服务器IP,普通IP不能屏蔽,不然会影响正常用户使用。我用的方法是发现访问不存的资源(html、css、js)就查一下IP是不是云服务器的。就加到nginx黑名单里,下面就是我记录的IP黑名单,希望对你有用。
# IP黑名单
# 香港 优刻云
deny 152.32.190.242;
deny 152.32.172.46;
deny 152.32.188.228;
deny 152.32.131.123;
deny 45.249.245.87;
deny 152.32.131.123;
deny 152.32.170.163;
deny 152.32.129.158;
deny 152.32.133.94;
deny 152.32.189.56;
deny 103.72.146.172;
deny 152.32.174.147;
deny 152.32.209.10;
deny 152.32.129.128;
deny 103.218.242.189;
deny 152.32.131.44;
deny 152.32.174.153;
deny 152.32.187.77;
deny 152.32.210.100;
# 爱尔兰都柏林 亚马逊云
deny 3.249.148.19;
# 香港 Zenlayer
deny 23.248.162.150;
deny 107.150.122.101;
deny 107.150.122.241;
deny 128.1.131.103;
# 未知运营商
deny 23.91.101.132;
# 广东省广州市 阿里云
deny 8.134.89.107;
# 谷歌云 搜索引擎
# deny 66.249.64.224;
# deny 66.249.79.244;
更新时间:2023-03-15