全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1064|回复: 7
打印 上一主题 下一主题

[疑问] 反代是不是就可以避免渗透攻击

[复制链接]
跳转到指定楼层
1#
发表于 2022-4-26 05:17:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式


没钱买防火墙。如果反代原站是不是就可以避免这些渗透攻击?谢谢了
推荐
发表于 2022-4-26 05:21:08 来自手机 | 只看该作者
你要看cdn反代有没有过滤防渗透功能,基本上的反代都不会带这个功能(收费)宝塔反代就跟不用说了,没有
3#
发表于 2022-4-26 05:46:25 来自手机 | 只看该作者
要加钱才能防
4#
 楼主| 发表于 2022-4-26 06:06:04 | 只看该作者
云烟 发表于 2022-4-26 05:21
你要看cdn反代有没有过滤防渗透功能,基本上的反代都不会带这个功能(收费)宝塔反代就跟不用说了,没有 ...

感谢回复

比如我原站把80端口该为10086,并且只允许反代的IP访问,这样即使被人扫出漏洞,原站是不是也能保证安全?
5#
发表于 2022-4-26 07:02:41 | 只看该作者
本帖最后由 huhu 于 2022-4-26 07:03 编辑

你这做法和不反代只开个80的区别在哪
6#
发表于 2022-4-26 08:29:40 | 只看该作者
原来我也想反代的,后来实践起来根本没必要。反正也没什么人访问,攻击的人就更少了。买个宝塔专业版把所有的防护都打开应该一般就没问题了。
7#
发表于 2022-4-26 08:40:36 | 只看该作者
你简单理解反代只是加了一层帮你隐藏后端机器,你要防注入 渗透等,这是waf的功能,nginx不是不能实现,你得编译lua模块,然后自己写lua来防
8#
发表于 2022-4-26 18:00:54 | 只看该作者
30K的K3很流畅 发表于 2022-4-26 06:06
感谢回复

比如我原站把80端口该为10086,并且只允许反代的IP访问,这样即使被人扫出漏洞,原站是不是也 ...

不能,如果你套反代,只能达到隐藏IP,被攻击时源站还没事,死的是反代节点
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 12:19 , Processed in 0.059739 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表