CDN и Скорость
CDN и Скорость
@cdn_speed_pro_n1k

Как настроить базовую защиту сервера от распространённых атак.

Как настроить базовую защиту сервера от распространённых атак.

DDoS, брутфорс, SQL-инъекции — звучит страшно, но базовая защита решает большинство угроз.

Zащита через Cloudflare (первый уровень):
Мод безопасности «Under Attack» при DDoS-атаке. JavaScript-проверка перед пропуском трафика. WAF (Web Application Firewall) — правила блокировки SQL-инъекций и XSS.

На уровне сервера:
Fail2ban: три неверных пароля с одного IP — автоблокировка на час. Работает для SSH, WordPress-входа, любой формы авторизации.

Обновления: уязвимости в устаревшем ПО — основная причина взломов. `unattended-upgrades` в Ubuntu решает это автоматически.

Firewall: UFW или iptables — открыты только порты 80, 443, SSH. Всё остальное закрыто.

Security headers: Content-Security-Policy, X-Frame-Options, X-XSS-Protection в заголовках ответа защищают от атак на стороне браузера.

Регулярные сканирования: Sucuri SiteCheck (бесплатно) — проверка сайта на вредоносный код и попадание в блок-листы.

Большинство взломов происходит не из-за сложных атак, а из-за отсутствия базовой гигиены.
Этот пост опубликован в Telegram-канале CDN и Скорость. Подписаться можно по ссылке: @cdn_speed_pro_n1k.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.