跳转到帖子
在手机APP中查看

一个更好的浏览方法。了解更多

PHP论坛人

主屏幕上的全屏APP,带有推送通知、徽章等。

在iOS和iPadOS上安装此APP
  1. 在Safari中轻敲分享图标
  2. 滚动菜单并轻敲添加到主屏幕
  3. 轻敲右上角的添加按钮。
在安卓上安装此APP
  1. 轻敲浏览器右上角的三个点菜单 (⋮) 。
  2. 轻敲添加到主屏幕安装APP
  3. 轻敲安装进行确认。

VPS/雲主機的WAF防火牆

精选回复

--------

前言

--------

多數主機商 (如 阿里雲、騰訊雲、AWS、Google Cloud) 都提供免費的WAF防火牆功能,用來協助用戶阻擋未授權的連線與常見攻擊行為

若防火牆規則設定不當,常見會出現以下問題:

服務無法對外提供訪問

合法使用者連線失敗

管理員 (你本人) 被鎖在伺服器外,SSH連不上

本文將以 阿里雲 ECS 與 輕量應用伺服器 SWAS 為例,說明如何啟用WAF防火牆,並設定必要的連接埠規則

雖然各家雲平台的介面略有不同,但核心概念與操作邏輯是共通的

----------------

什麼是WAF?

----------------

WAF (Web Application Firewall) 是一種專門保護網站應用程式的防火牆技術,它能檢查HTTP/HTTPS流量,並依照安全規則過濾惡意請求

有一定規模的主機商通常會在控制台提供WAF防火牆功能,讓用戶自行管理進出流量規則

需要注意的是免費WAF防火牆通常僅提供基礎防護,若遇到大規模攻擊,仍需加購高防禦IP套餐

---------------------------------

如何找到WAF防火牆設定位置?

---------------------------------

以阿里雲為例

阿里雲ECS的WAF路徑:控制台 → ECS 實例 → 選擇實例 → 本實例安全組

此處可設定入站規則 (Inbound) 與出站規則 (Outbound),管理連接埠開放與IP限制

WAF01.png

 

 

阿里雲輕量應用伺服器SWAS的WAF路徑:控制台 → 輕量應用伺服器 → 選擇伺服器 → 安全 → 防火牆

輕量伺服器的WAF防火牆功能較簡易,但仍可進行基本的Port與IP管理

WAF05.png

 

------------------------

常見服務的Port設定建議

------------------------

01.Port.png

補充與建議

網站服務 (80/443) 必須對外開放

管理服務 (SSH、phpMyAdmin 資料庫後台) 不建議全世界開放

能限制IP,就一定要限制IP

WAF防火牆屬於「外層防護」,建議同時在Debian 13啟用系統防火牆 (UFW / iptables / nftables)

後續教學將補充Debian 13使用iptables建立系統防火牆的完整實作

本帖最后于,由Jack编辑

创建帐户或登录后发表意见

帐户

导航

搜索

配置浏览器推送通知

Chrome (安卓)
  1. 轻敲地址栏旁的锁形图标。
  2. 轻敲权限 → 通知。
  3. 调整你的偏好。
Chrome (台式电脑)
  1. 点击地址栏中的挂锁图标。
  2. 选择网站设置。
  3. 找到通知选项并调整你的偏好。