为搭建具有保护功能的CDN节点,结合堡塔云WAF和精选海外服务器的优质网络路径

众所周知的原因,没有备案的网站很容易遭受攻击,以及国内打开速度太慢等各种问题。这两天在折腾宝塔推出的「堡塔云WAF」,刚好又弄了 Lightlayer 海外云服务器(台湾),离国内较近,延迟较低。所以就想着使用堡塔云 WAF 配合优质线路的海外服务器搭建个人网站防御型 CDN 节点。

为搭建具有保护功能的CDN节点,结合堡塔云WAF和精选海外服务器的优质网络路径
有备案的域名可以使用国内CDN节点,再接入宝塔云WAF。
为搭建具有保护功能的CDN节点,结合堡塔云WAF和精选海外服务器的优质网络路径
没有备案的域名可以把宝塔云WAF当做单节点防御型CDN使用

那这样的架构之下,一来可以一定程度上防御海外互联网的各种攻击,二来可以隐藏自己的网站服务器IP地址,三来可以为国内访客进行加速访问。这样对于一些个人网站是个相当不错的选择。

为搭建具有保护功能的CDN节点,结合堡塔云WAF和精选海外服务器的优质网络路径
上图为实际使用截图

本次测试堡塔云WAF使用的是《618活动:Lightlayer海外云服务器1核1G仅需3刀/月》,这里感谢 Lightlayer 提供的服务器。感兴趣的小伙伴可以趁着 618 活动试试:

防御型CDN节点

防御型 CDN 节点是我给取的名字,众所周知大部分 CDN 服务都没有防御功能,而堡塔云 WAF 主打的就是一个防御。这里利用「堡塔云WAF」网站加速功能提供的静态文件缓存,当做一个单节点 CDN 使用,配合其防御机制,就可以轻松组建这个防御型免备案CDN加速服务。

为搭建具有保护功能的CDN节点,结合堡塔云WAF和精选海外服务器的优质网络路径
堡塔云 WAF 防御机制 – 流量方向

当「堡塔云WAF」判断为正常用户时,则直接给出缓存在本机的网站静态文件,使国内访问速度更加的快速。

为搭建具有保护功能的CDN节点,结合堡塔云WAF和精选海外服务器的优质网络路径

正常情况下,一些图片、css、js等静态文件流量也不会很大,5M 优质线路的服务器差不多也就够普通网站使用了,如果你有自己的需求,可以配合《测试建议参考配置表》来配置自己的 WAF 服务器。

  • 如果主要当节点使用,附带一点防御功能,那么以优质带宽为主,1核1G的服务器也可以。
  • 如果需要一定量的防御,则以CPU和内存作为主要考虑方向,当然也要配合带宽。

刚好最近 Lightlayer 服务商提供了大路优化的网络线路,而且有活动价,感兴趣的可以看看。

© 版权声明
THE END
文章不错?点个赞呗
点赞14
评论 抢沙发

请登录后发表评论

    暂无评论内容