小哲博客
当前位置:小哲博客 > 原创工具 > 正文

网站融合防御系统V4.1.1

网站融合防御系统需要监控、高速线路、兜底线路三样服务支撑,防御逻辑是没有攻击的时候用速度快的高速路线,有超大规模攻击的时候用防御高的兜底路线!下面这些介绍也不用看懂,可直接联系我接入防御系统

网站防御

兜底线路目前推荐使用CloudFlare,高速线路可自行选择,也可以找我进行推荐。如果使用第三方CDN,只需要提供线路信息即可,如果是自购服务器(独立节点),可选择安装由我开发的xServer软件,也可以选择其他面板或服务器软件。

xServer(自带防火墙):隐藏源IP,自动拦截攻击并调整拦截规则。

xMonitor(监控):24小时监控攻击和线路情况,自动调整解析,支持监控任意第三方CDN或自购的服务器。

升级日志

2024年1月2日防火墙升级,支持chrome新版的自动验证,进一步提高真人识别率。

2023年12月7日Server升级,检测到源服务器负载较高自动禁用API,减少操作带来的刷新压力。

2023年12月5日防火墙修复BUG,添加监控节点到白名单,防止多次重启误封。

2023年11月27日防火墙底层用Rust重构,上层用Python重构,方便后期新增功能。

2023年11月15日监控修改网络检测机制,直接采用最新版Windows系统API增加稳定性。

2023年11月6日监控增加权重机制,提升广东监控节点权重,增加香港服务器的监控稳定性。

2023年10月15日修改所有程序,从单文件改为不打包模式,减少误杀和内存以及硬盘占用。

2022年8月19日防火墙升级机器学习机制,预判多次攻击,减少切换频率。

2023年6月25日防火墙升级,可动态添加白名单IP用于调试,定时自动删除白名单,防止意外。

2023年5月22日Server升级,新增节点日志,用户可以直接访问每个节点查看日志(仅限自己的域名)。

2023年4月20日监控升级,新增三个备用DNS解析,主阿里云不变,新增备用腾讯云等。

2023年3月10日Server升级,修复站长自己IP被拉黑的情况下无法解封的Bug。

2023年2月20日防火墙防采集拦截改为异步,可拦截以分钟甚至小时为单位的“慢采集”。

2023年2月13日Server升级,减少对内存的依赖,内存不够(4G以下),用硬盘来补性能。

2023年2月8日Server升级可编程式缓存,预计一个月后大规模更换为新Server系统。

2023年1月20日监控升级,从软件层面优化海外服务器的监控准确性,减少对海外监控节点的线路依赖。

2023年1月15日Server新增Windows系统版本,已支持基础功能,包括合并回源、SNI回源、分设备缓存等。

2022年12月25日监控重构,采用真实浏览器监控方式,过任意第三方防火墙。

2022年12月14日防火墙升级蜘蛛识别,已支持百度、神马、搜狗、字节、奇虎、必应、谷歌搜索引擎。

2022年12月13日防火墙新增搜索引擎优化功能,新增一台服务器24小时扫描全网IP,自动识别蜘蛛IP并导入系统过白。

2022年12月2日防火墙新增一台日志分析服务器,专门分析日志,智能识别攻击,减少节点压力,降低节点配置要求带来的成本。

2022年12月1日客户端内测,新系统接口完善,客户端开始内测,预计内测两个月。

2022年11月30日防火墙新系统上线,内测效果比我预期的要好一些,没遇到太多Bug,提前上线。

2022年9月30日监控升级新系统,可智能调节防御宽松度,也可自定义规则防御CC,预计内测三个月。

2022年9月20日监控新增采集拦截,根据每10分钟的访问量,程序智能调整规则松紧度,减少大规模采集。

2022年8月12日监控新增三线路模式,增加抗攻击能力,降低成本。

2022年8月11日监控新增美西节点,优化海外线路监控准确性。

2022年7月9日监控调整,覆盖兜底线路CloudFlare节点,自动优化CloudFlare线路。

2022年6月20日监控升级,支持任意第三方CDN或高防服务器。

2022年3月12日防火墙升级,不同网站根据情况采用不同的防火墙拦截攻击。

2022年1月6日监控节点迁移到阿里云和腾讯云,共4个国内监控节点

2021年8月6日防火墙调整,可针对性调整规则,不再只防御CC,提高特定攻击防御效果。

2021年4月2日Server升级,支持WebSocket和SNI回源。

2021年3月16日监控调整,在有攻击的情况下,即使高速线路可以访问,也不会切回高速线路。

2021年3月15日整个系统上线。

瞎聊聊

为什么要用融合防御方案?如果直接解析域名到你的服务器,暴露了IP,被人攻击就会进黑洞,服务器无法访问,网站打不开,影响流量和转化收入。

怎么解决黑洞问题?套一层CDN或者高防服务器反代,这样用户访问到的是CDN的节点或反代服务器,攻击不会打到源服务器上,但CDN一般是按流量付费的,遇到专门刷流量的攻击,天价的流量费风险很大,又或者高防服务器也不是无限抗的,比如常见的100G防御的服务器,被打超过100G会无法访问。

怎么解决上面这个问题?套个免费的高防CDN,比如CloudFlare,不仅无限防御DDOS攻击,CC攻击的流量还是免费的,但cloudflare是海外的节点,访问不稳定,偶尔快偶尔慢,联通用户访问比电信的普遍要慢。

怎么能低成本防住攻击的同时还能高速访问?融合防御方案就是搞这个的,把CF作为兜底线路,再搞一个高速线路,平常访问高速线路,如果高速线路被攻击打死了,就切到CF做兜底防御。

网站融合防御方案是针对特大规模攻击的,比如部分【网zhuan】【YS】类网站遇到的攻击,TCP攻击443端口高达450G(非UDP),CC攻击带宽都能打5G左右,遇到的最高一次攻击,国内IP拉黑30多万个(海外解析127本地)。

如果受到攻击量不大,买台高防服务器或套个高防CDN就行,实在扛不住再来用这套方案。纯DDOS其实挺好防的,高防机房就能抗,机房防火墙也能抗HTTP的CC攻击,HTTPS的网站可以装Nginx防火墙防CC,比如宝塔面板的付费Nginx防火墙,根据攻击特征调整规则就可以提高防御效率。

我不卖任何的服务器和CDN产品,只会根据具体情况推荐相关产品,不同产品价格不同,体验也不同,比如高速线路不带防御的,遇到攻击马上就进黑洞了,黑洞时间是2小时,那么这2小时内就得用兜底线路,如果高速线路是带50G的防御,小于50G的攻击不会切到兜底线路,超过50G的攻击才会切到兜底线路。

接入要求

1、大部分内容原创,存在版权风险的站不行

2、内容合法健康,涉及反动、黄、赌、毒或其他违法内容不行

点击加入【高防CDN】QQ群,加群后私聊群主。

最近发现,有人申请加群,QQ上面收不到通知提示,可能QQ做了限制,请多申请两次试试。

小哲博客所有内容已通过【鲸版权】登记,未经授权禁止转载!谢谢合作

推荐相关阅读

小哲CDN扛住了757G的攻击

这一年来小哲博客频频受到攻击,前段时间懒得打游击战了,买了高防主机,服务器配置还比较高,我自己这点流量也用不了这么高的配置,所以上线了小哲CDN给各位站长免费用,之前遇到的攻击...

百度主动推送工具V5

百度主动推送工具基本是站长必备工具,提交网址给百度搜索引擎,加快网站的收录,之前的版本已经趋于稳定,所以好久没更新了,本次更新主要是增加对错误信息的中文提示。之前的版本如果提交...

图片批量压缩工具V2

图片批量压缩工具是为了减少网站服务器空间,关于这个工具的说明详见《图片压缩工具V1》,这次更新主要是解决在压缩大量图片的时候界面会卡死的问题,今天有一个站长给我反馈说,他的网站...

图片批量压缩工具V1

图片批量压缩工具会在尽量不损失图片质量的情况下对图片文件体积压缩,看到有一些站长付费买别人的插件,感觉这么简单的功能没必要花钱,所以就写了个工具,这个工具非常简单,想要压缩哪个...

关键词双标题生成V1

关键词双标题生成工具的功能很简单,输入一个关键词,然后会根据你输入的关键词进行副标题生成,没有人工智能,没有任何的技术含量,副标题来源于百度的关联搜索,直接用关联搜索和关键词进...

小哲原创软件更新合集

小哲我自己写的工具都带更新功能,但更新功能依赖我的博客,是从我博客获取新版本信息的,由于前两天换域名,所以大量原创软件都需要更新,本次软件更新没有功能上的更新,仅仅是更新了新的...

百度主动推送工具V3

百度主动推送工具V3是小哲写的第三个版本,工具的核心功能还是推送URL数据给百度,本次主要更新了用户交互逻辑,增加了Sitemap解析的支持,可以更方便的生成和获取URL地址,...

Z博客Sitemap网站地图自动生成插件

Z博客Sitemap网站地图自动生成插件的主要功能是帮助搜索引擎爬取网站内容,对网站优化有帮助,这个功能的插件虽然网上也有,但有的插件很久没更新了,无法在新的服务器环境运行,有...

小哲推广地址检测器V5

小哲的《推广地址检测器》功能比较简单,就是检测链接是否有效,比如你有一个APP的邀请链接,别人通过你的邀请链接可以注册某款APP,你邀请别人可以获得奖励,所以需要经常查看链接是...

小哲屏幕取色工具V1

屏幕取色工具网上有很多,不过很多在Win10系统下打不开,还有的工具会弹出广告,小哲我就自己写了一款这个工具,没有任何其他的功能,只有最基础的屏幕取色的功能,鼠标指到哪就显示哪...