防止网站真实ip泄漏是web安全中的重要议题,能避免DDoS流量直达真实主机、主机被渗透攻陷等风险。实践中该如何防止真实ip泄漏呢?本文介绍放置网站真实ip泄漏的具体做法,以及实践中的一些注意事项,希望能对站长有帮助。
在桌面端使用搜索引擎,最烦心的便是垃圾站点混杂在搜索结果中,一不小心点进去不仅浪费时间和精力,还严重影响心情。不堪垃圾站点搜索结果的烦扰,前段时间开始萌生了开发一个浏览器插件的想法。插件的功能很简单:屏蔽搜索结果中的垃圾站点链接。
因一些特殊需求,需要限制并发连接数。本文分别介绍了使用iptables和nginx达到这个目的。
本文根据官方教程,介绍Cloudflare网络防火墙中challenge、block的含义,希望对实用Cloudflare的网友有帮助。
国内的vps在安装或更新let’s encrypt证书时会出现“Challenge failed for domain xxxx”的错误,这是什么原因呢?本文对这个现象做了深入研究,并给出了国内vps使用let’s encrypt免费证书的解决办法。
用脚本统计最近一个月的访问日志,得到以下结果:搜索引擎爬虫比较频繁,每天有好几千次数据访问;Windows仍是份额最大的操作系统,Linux桌面依然份额很小; Chrome目前是浏览器领域的霸主,其次是Firefox,Opera已经很小众了。
可以为IP签发证书,需要如下条件:能签发证书的IP只能是公网IP;只能签发OV证书;要验证企业名称合法性,以及根据whois信息验证对IP的所有权。根据第二条,个人不能为IP申请证书;从云厂商获取到的IP也不能申请证书,因为有使用权但没有所有权,故而极少有为IP申请证书的情况。
本文整理知名的国内外公共DNS服务器。稳定、可靠、优质的DNS服务会消耗不少资源,因此对公众开发的DNS服务一般由大公司、机构或ISP提供。 不少公司提供了各具特色的DNS服务,本 […]
转载请注明文章出处:https://tlanyan.me/be-careful-with-nginx-add_header-directive/ 昨天无聊用curl查看一个站点的信 […]
转载请注明文章出处:https://tlanyan.me/wordpress-prevent-password-brute-force/ 之前 “谈谈如何在服务端阻止恶意扫描” 提 […]
搬瓦工VPS购买教程
DMIT服务器购买和使用教程
购买vultr服务器超详细图文教程
Namesilo域名注册和使用教程
frp内网穿透教程
YOURLS搭建短网址服务
ServerStatus-Hotaru探针教程
PHP开发的Github文件下载加速项目