一款简约易用的防御插件SafeMange

我一直在思考,个人博客没有必要上防御功能,毕竟很多面板都有,但是很多都是收费的,比如宝塔的WAF策略等等,当然也有其他手段,比如通过CDN或者代理等等,都能实现防御,但作为个人博主来说,很多时候并不具备这样的能力,很多东西都不懂,我不想管服务器层面的东西,也不想去配置,去了解这些东西,不妨尝试一下SafeManage这款插件,相信你会爱上它的。

设计初衷

经常看到很多博友网站被人攻击了,或者每天网站都会被人尝试暴力破解,作为个人,我们似乎没有很好的防御手段,对于Typecho似乎没有很合适的插件,我之前用的两款,一个是IP黑名单,另一个是评论垃圾插件,功能有,但是似乎并不好用,而且多年没有更新了。

其实有相当一部分攻击来源于海外,如果能规避掉海外,或者是按地区直接封锁的话,是不是能起到一定防护效果,如果再结合上QPSCC防御IP白名单的效果,是不是能如虎添翼了?说干就干,经过简单设计开发,就有了这款SafeManage插件。

功能简介

作为防护层面来说,肯定没办法尽善尽美,只能说尽可能的去避免被攻击或者攻破的风险,所以这款插件实现了几个简单的防护策略,当然这是初版,如果后续我有更好的想法,也会持续加入。

  1. 访问地区限制:中国、香港、澳门、台湾、海外
  2. 地区识别方式,如果不能识别地区可以选择是否封锁
  3. IP白名单功能
  4. CC防御极值
  5. QPS访问限制
  6. 临时封锁时间
  7. 日志自动清理
  8. 手动拉黑IP

插件效果图

我也不想设计的太复杂,简单易用,满足日常需求就可以了。

当然也要说一下,防护并不是绝对的,攻击和防护本就是相对的,只能尽可能的规避。

😊
提交

评论区

共 34 条评论

  1. 头像
    水拍石 Lv2
    防护还是有必要的,闲人太多了。不过这个WAF运行在wordpress中,而不是服务器底层,是不是效果就差了一些。不懂技术,只是直觉。
    昨天 17:11 陕西
    1. 头像
      满心 博主
      @水拍石 那肯定是差了些,放网页层缓解服务压力
      昨天 20:40 湖北
  2. 头像
    不错,不错,个人博客的安全生态还是很需要这样的工具。
    昨天 17:07 美国
    1. 头像
      满心 博主
      @fengc's Bl 想到了,能用到了,就顺便做了
      昨天 20:39 湖北
  3. 头像
    木有CDN,单纯用插件的话,攻击频率高了后端的性能开销还是有点大的,所以走了前端+后端联合的方案
    昨天 16:20 广东
    1. 头像
      满心 博主
      @秋风于渭水 那确实,尽量上点儿策略多少有点儿好处
      昨天 20:38 湖北
  4. 头像
    刘郎 Lv5
    很有必要 这次被小人攻击 W就起到了很不错的防御效果
    昨天 16:14 贵州
    1. 头像
      满心 博主
      @刘郎 不得不防
      昨天 20:37 湖北
  5. 头像
    Lv1
    站点要是裸奔的话,用这个还是可以的
    昨天 15:25 辽宁
    1. 头像
      满心 博主
      @棋 是的,不想折腾的就用个插件搞定
      昨天 15:26 湖北
  6. 头像
    obaby Lv5
    直接扔给eo了。
    昨天 15:05 山东
    1. 头像
      满心 博主
      @obaby 也不错了,eo上次出了问题,就没用了
      昨天 15:26 湖北
  7. 头像
    我现在的防御大多配置在了CDN层面,已经算是颇有效果了。
    昨天 14:38 浙江
    1. 头像
      满心 博主
      @威言威语 我的CDN也配置了一些,确实有效果
      昨天 14:39 湖北
  8. 头像
    Vind Lv1
    我就有过很多次被攻击,看其他博友似乎极少遇到,也不晓得为什么。
    现在也还是用了Edgeone,感觉好多了。
    昨天 14:28 上海
    1. 头像
      满心 博主
      @Vind 我也遇到过几次,不过还好,有的人遇到了,损失不大,也就懒得提了
      昨天 14:29 湖北