上一篇 下一篇 分享链接 返回 返回顶部

宝塔CC防护参数优化:中小站点适配指南

发布人: 发布时间:11小时前 阅读量:6

背景:中小站点与CC防护的平衡挑战

宝塔面板内置的Nginx防火墙能够有效防御CC攻击,但其默认参数(如请求频率阈值、单IP并发连接数)主要针对中等流量站点设计。中小站点(日PV低于1万、带宽5Mbps以下)若直接使用默认配置,易出现正常访客被误封、页面加载缓慢等问题。

核心调整参数及建议值

1. CC防御开关与阈值

关闭全局CC:在宝塔面板“站点管理”中,选中目标站点,进入“防火墙”>“CC防护”>将“全局CC防御”设为关闭状态(默认已关闭),仅通过下方“自定义规则”精确控制,避免对所有请求开启严格限制。

单IP请求频率:中小站点建议设为 60次/分钟(默认30次/分钟)。若站点内容以图片、PDF下载为主,可放宽至120次/分钟。调整位置:“防火墙”>“CC防护”>“单IP请求频率”。

单IP并发连接数:设为 20个(默认10个)。对于含有AJAX异步请求的网页,可适当提高至30个。

2. 智能CC模式开关

启用“智能CC模式”后,防火墙会自动记录正常访问模式并屏蔽异常IP。中小站点建议关闭该模式,因为算法学习需要较大样本量,小流量站点易出现误判。改为手动添加“URL白名单”或“UA白名单”更可控。

3. 验证码触发阈值

设置“触发验证码”的条件:连续5次请求间隔小于1秒时弹出验证码(默认连续3次)。建议调整为连续10次,降低正常用户被验证干扰的概率。

其他辅助调整

  • 缓存静态资源:在“缓存”模块为CSS、JS、图片设置7-30天过期时间,减少后端请求压力,间接降低CC防御误伤。
  • 禁用非必要功能:关闭“URL过滤”中的“禁止境外访问”(若无需屏蔽海外流量),避免防火墙因IP地理库记录错误而错误拦截。
  • 定期查看拦截记录:登录宝塔面板“防火墙”>“日志”,筛选“CC拦截”事件,若发现属于正常用户的IP,将其加入“IP白名单”。

注意事项

参数调整后建议观察3-7天,根据服务器CPU、内存占用及网站错误日志进一步微调。若站点遭受真实大规模CC攻击(请求量超过500次/分钟),上述参数将不足以防御,需考虑启用高防服务或CDN层面的清洗。

目录结构
全文
企业微信 企业微信
微信公众号 微信公众号
服务热线: 400-790-1688
电子邮箱: 3310008520@qq.com