近期我的图床网站 风筝图床 遭受了DDos攻击,把我的带宽全拉满,导致正常业务不能访问。没办法值能关闭服务端口。
我还开通了WAF拦截,发现根本起不了作用,因为流量的ip都是不一样的!
后来用了cdn,勉强度过难关。
可以通过把url在浏览器打开,看是否命中dns,一般情况下,在浏览器地址栏直接刷新的url浏览器不会缓存,回去强制请求。只有在网页引用url,并且开启了前端缓存,才会缓存!
后端可以 通过request.getServerName() 获取请求的域名,注意,对于nginx反向代理设置 了 Host: $host,如果 请求的域名是国内且没有本案的话,会被拦截
对于html引用的url,返回302,也会正常显示。