刚扛完国外IP的流量群殴没多久,又来个脚本小子搞我!这次更离谱,国内单IP硬生生刷了我200GB流量,是真不怕我打电话给运营商实名狙击啊 😅
想找个现成的防护工具(比如雷池/南墙),结果不是要付费就是不兼容我服务器架构。得,自己动手丰衣足食!
备考党哪有时间折腾?简单焊了个Nginx日志防火墙临时顶住。
(小声:南墙官方已在计划适配我的架构,等好了秒赤!)
还在调试期,误报难免。如果误伤了,随时邮件轰炸我,备考间隙秒速处理!
中午查看樱花穿透面板时吓了一跳——单日流量竟飙到100GB(平时仅几百兆)。要是用了CDN,费用怕是能让我赔掉裤衩。赶紧到1Panel看一眼,结果还在刷我流量,直接吃满我的百兆宽带。
起初还以为是中了木马(上次lightPicture漏洞被上传过恶意文件,LightPicture上传恶性漏洞),又以为是国内某些跑PCDN的刷我流量,结果排查发现:几个法国IP在疯狂请求一张5MB的图片。果断封禁该IP段后恢复平静,但这终究是治标不治本。想请教各位站长如何有效防御这类流量攻击?
诸君:
自今日起,吾将暂别红尘琐事,遁入一方清净之地,潜心修习「天道法则」。此去经年,当以「芒种」为约,在此之前,恐难再与诸君共赏「小破站」之妙趣,亦无缘「企鹅传书」之往来。
此番闭关,非为避世,实乃「以退为进」。愿诸君勿念,待他日「得证因果」时,自当把酒言欢,与诸君笑谈「匣中剑鸣」之事。
—— 渊之亮面 谨启
乙巳年·芒种
今天优化了一下网站的加载速度(网站性能优化)。
将lighthouse的Performance性能由74分提升到了92分!
分享一下优化流程吧:
- 升级至 PHP 8.0+(基准测试显示比PHP7.4快30%)
- 启用OPcache(php.ini配置):
opcache.enable=1 opcache.memory_consumption=256 opcache.max_accelerated_files=20000
然后再安装Autoptimize 和WP Super Cache
配置的教程可以看看:隔壁鸦鸦的教程:页面加载速度优化指南 – 鸦鸦的巢穴 (crowya.com)
配置完成就可以了。
但是我还看到可能有一种更强大的优化手段:
服务器安装OpenLiteSpeed,然后在wordpress上安装LiteSpeed Cache
据说效果超级强,但是我还没试过。OpenLiteSpeed可以直接在1panel的应用商店安装,但是我一直安装失败,所以就没尝试了。