博客

  • 盘点RackNerd最新促销套餐和可用便宜VPS年付方案 低至年$10

    盘点RackNerd最新促销套餐和可用便宜VPS年付方案 低至年$10

    RackNerd 商家的特点就在于每个节日、每个月会有差异化的套餐修改年付VPS主机。虽然他们家也有独立服务器、SEO站群多IP地址服务器,但是他们主要的营收和用户群应该是基于那些各种组合的年付VPS套餐。虽然他们家的有几个美国VPS机房,也有多个非美国机房,不过对于我们用户来说没有CN2优化和CN2 GIA优化线路,只能算年付低至10美元左右的VPS主机满足有对于普通线路需要业务,而且只有Linux系统。

    官方网站:https://www.racknerd.com

    加密货币、信用卡、PayPal、支付宝等多种付款方式!

    #消息# RackNerd后台新增用户自主一键切换IPv4功能

    在这篇文章中,囧哥盘点RackNerd商家当前可用的一些年付套餐。大部分还是以前有发不过去,实际上还是有可选的。囧哥再次重申,对于RackNerd商家,只能说一般入门型,不建议用于生产项目。

    1、AMD系列优惠

    AMD Ryzen 3900X系列,可选纽约/西雅图/达拉斯机房。

    CPU内存NVME流量价格购买
    1核1G24G2.5T/月$18.18/年链接
    2核2G38G4T/月$31.88/年链接
    2核3G55G5T/月$48.79/年链接

    2、多机房美国VPS

    可选美国8个数据中心,512MB内存起步、1G带宽。

    CPU内存硬盘流量价格选择
    1核512M10G1.5T/月$10.18/年链接
    1核1G25G4T/月$12.98/年链接
    2核2.5G45G6T/月$24.88/年链接
    4核4G70G10T/月$14.88/年链接

    3、黑五促销套餐

    内存CPUSSD月流量价格购买
    768M1核12G1T$10.88/年链接
    1G1核25G4T$14.88/年链接
    2.5G2核50G6T$27.88/年链接
    3G2核60G8T$34.88/年链接
    4G3核75G10T$43.39/年链接

    黑五促销套餐,低至年付10.88美元。

    4、圣何塞机房套餐

    内存核心硬盘流量价格选择
    1G1核12GB1T/月$11.88/年选择
    2G1核25GB3T/月$17.88/年
    3G2核55GB5T/月$29.88/年选择

    5、四月初套餐

    内存核心硬盘流量价格购买
    1GB1核22GB SSD2.5T/月$13.89/年链接
    2GB2核30GB SSD4.0T/月$23.88/年链接
    3.5GB2核55GB SSD6.0T/月$36.89/年链接

    6、其他套餐

    内存CPU硬盘流量价格购买
    1.5G2核20G5.5T/月$19.50/年链接
    1.5G1核30G3T/月$25.95/年链接
    2G2核23G3.5T/月$20.88/年链接
    2G2核35G5T/月$22.49/年链接
    2G3核25G3T/月$21.80/年链接
    2G2核25G4.5T/月$21.89/年链接
    2G2核35G4T/月$22.80/年链接
    2G2核27G5T/月$24.00/年链接
    2G2核27G5T/月$24.00/年链接
    2G2核25G4T/月$24.88/年链接
    2G2核35G4T/月$25.89/年

    囧哥小结:对于RackNerd商家我们选择月付或者低价年付套餐即可且业务范围不要生产项目,可用于临时或者测试项目,建站之类的还是用其他"贵"服务器。

  • racknerd:美国AMD Ryzen VPS清货,$18/年,1G内存/1核/24gNVMe/2.5T流量/1Gbps带宽

    racknerd:美国AMD Ryzen VPS清货,$18/年,1G内存/1核/24gNVMe/2.5T流量/1Gbps带宽

    RackNerd,2019年末成立的商家,这家提供各类KVM VPS和独立服务器,其中有高性能的Ryzen 9 3900X处理器的KVM VPS,高性能,年付性价比高。现在有3款Ryzen 9处理器的KVM VPS有货,可选西雅图、纽约、达拉斯,需要高性能的上。

    官方网站:https://www.racknerd.com

    加密货币、信用卡、PayPal、支付宝等多种付款方式!

    #消息# RackNerd后台新增用户自主一键切换IPv4功能

    RYZEN NVMe – 1 GB Ryzen KVM VPS
    vCPU:1 @ Ryzen 9 3900X
    内存:1 GB DDR4
    空间:24 GB NVMe SSD
    流量:2.2 TB / 月(1Gbps端口)
    IPv4:1
    $18.18/年
    购买链接

    RYZEN NVMe – 2 GB Ryzen KVM VPS
    vCPU:2 @ AMD Ryzen 3900X
    内存:2 GB
    空间:38 GB NVMe SSD(Raid10)
    流量:4 TB / 月(1Gbps端口)
    IPv4:1
    $31.88/年
    购买链接

    RYZEN NVMe – 3 GB Ryzen KVM VPS
    vCPU:2 @ AMD Ryzen 3900X
    内存:3 GB
    空间:55 GB NVMe SSD(Raid10)
    流量:5 TB / 月(1Gbps端口)
    IPv4:1
    $48.79/年
    购买链接

    数据中心和速度测试
    洛杉矶DC02:204.13.154.3
    圣何塞:192.210.207.88
    西雅图:192.3.253.2
    新泽西:192.3.165.30
    纽约:192.3.81.8
    达拉斯:198.23.249.100
    芝加哥:198.23.228.15
    阿什本:107.173.166.10
    亚特兰大:107.173.164.160
    荷兰:23.94.101.88

  • 棉花云:湖北武汉BGP,100G高防(可自定义),独服299元,e5-2650v3/16g内存/240gSSD/30M带宽

    棉花云:湖北武汉BGP,100G高防(可自定义),独服299元,e5-2650v3/16g内存/240gSSD/30M带宽

    活动地址:https://www.88sup.com/huodong/8

    武汉电信服务器

    武汉电信 56核16G50M 240GSSD(联系客服或提交工单免费升级100M) 100G防御 3999/年

    武汉电信 56核32G50M 240GSSD(联系客服或提交工单免费升级100M) 100G防御 4999/年

    武汉电信 56核64G50M 240GSSD(联系客服或提交工单免费升级100M)100G 防御 6999/年

    湖北BGP服务器

    武汉三线 56核16G100M 240GSSD 100G 防御 999/月

    湖北BGP  56核32G50M 300G防御  680/月

    湖北BGP  64核64G50M 300G防御  999/月

    湖北电信高防服务器

    湖北电信高防

    湖北电信 20核16G30M 240GSSD 100G 防御  2999/年

    湖北电信 40核32G50M 500GSSD 200G 防御  3999/年

    湖北电信 48核64G50M 1.5TBSSD 200G 防御  5999/年

    湖北电信 高主频16G50M 240GSSD 200G防御 3999/年

    显卡机器 48核64G50M 500GSSD 200G防御  6999/年

    河北BGP服务器

    河北BGP  20核32G50M 500GSSD 100G防御  4999/年

    河北BGP  24核32G50M 300GSAS 100G防御  5999/年

    河北BGP  48核64G50M 1TBSSD 100G防御  6999/年

    香港服务器,香港站群服务器

    香港CN2  32核32G20M 3IP 500GSSD 6999/年

    香港3C站群 32核32G10M 125IP 500GSSD 1199/月

    香港3C站群 32核32G20M 253IP 500GSSD 1799/月

    显卡服务器

    AI GPU 1*NVIDIA T4 Intel Xeon Gold 6248R@3.0GHz 8核64G10M 1999/月

    AI  GPU   1*NVIDIA V100Intel Xeon Gold 6248R@3.0GHz 8核64G10M 3399/月

    A100/A800/V100/RTX4090/8卡/4卡 接受定制

    其他业务

    国际大牌SectigoSSL泛域名仅需299/年

    助力数字经济 ,欢迎选择棉花云

  • DMIT HKG.Lite、Arkecx首尔常规机型,路由调整

    DMIT HKG.Lite、Arkecx首尔常规机型,路由调整

    DMIT取消HKG.Lite产品电信/联通方向的CMI回程路由

    受移动线路影响除xTom系及其下游外,DMIT也被迫取消了电信和联通线路的CMI回程路由,均绕路圣何塞,仅保留了移动方面路由。

    不过根据主机商的惯例,Lite这类常规机型一般是不保证线路的,因此DMIT也发布公告再次说明DMIT仅对Pro/Premium机型进行保证,Lite/Standard机型将根据成本、收益、市场行情、风险等情况动态调整。

    目前三网回程走移动线路的香港VPS仅剩Ceranetworks一家,不过取消也是早晚的事情。

    Arkecx首尔-常规网络机型 SK回程变NTT回程

    据博主最新的回程路由测试,Arkecx首尔机型,电信/联通/移动三网回程均已从SK Broadband变更为了日本NTT,和Oracle春川如出一辙,直接拉垮到家了。

    不过常规机型中台北机房除电信绕美外,联通移动依旧为HiNet回程。

    开业促销买了首尔的可能要拍大腿了。

    最后做个总结吧

    凡是低配Lite机型、Global国际线路机型、以及未注明线路的VPS,一般线路都没有保证,如果对网络要求比较高建议选择有明确标注线路的Pro/Premium机型或国内优化线路机型。

  • 各大常见搜索引擎提交入口地址,搜索引擎提交网址收录地址大全

    各大常见搜索引擎提交入口地址,搜索引擎提交网址收录地址大全

    我们做网站就是要把网站提交给搜索引擎收录,好让访客通过搜索可以找到我 们网站,从而为网站带来流量,然后达到自己推广的目的!所以在网站做好了之后 ,提交给各大搜索引擎是很重要的一个步骤,今天蓝点资源网给大家说一说搜索引擎提交入口网址,一起来学习吧!

    202205021651496567791760.jpg

    1、百度搜索引擎提交入口

    Baidu百度网站收录提交入口:https://ziyuan.baidu.com/linksubmit/url

    链接提交工具是网站主动向百度搜索推送数据的工具,本工具可缩短爬虫发现网站链接时间,网站时效性内容建议使用链接提交工具,实时向搜索推送数据。本工具可加快爬虫抓取速度,无法解决网站内容是否收录问题。

    百度搜索资源平台为站长提供链接提交通道,您可以提交想被百度收录的链接,百度搜索引擎会按照标准处理,但不保证一定能够收录您提交的链接。

    2、360搜索引擎提交入口

    360搜索网站收录提交入口:https://info.so.com/site_submit.html

    在提交网站之前,请检查您的网站robots.txt文件是否允许360搜索蜘蛛抓取,同时注意服务器不要封禁360搜索的蜘蛛ip。360搜索的蜘蛛名称是360Spider。

    对于符合收录标准的网站,360搜索会在7-10个工作日按收录标准进行处理。建议您根据360搜索发布的《360搜索网页质量白皮书》 ,进行后续站点质量的优化与提升。

    如需扩大站点的收录链接数量,您可以注册360搜索的站长平台,提交网站的sitemap。请确保您所提交的网址符合360搜索的收录标准。

    3、搜狗搜索引擎提交入口

    Sougou搜狗网站提交:https://zhanzhang.sogou.com/index.php/site/index

    搜狗链接提交工具为站长提供链接提交通道,帮助搜狗spider抓取您的网站。您可以通过本工具提交您想被搜狗收录的链接,搜狗搜索会按照自身标准处理,不保证一定收录您提交的内容。

    4、头条搜索提交入口

    头条搜索提交网站入口:https://zhanzhang.toutiao.com/

    使用说明:

    1、头条链接提交工具是网站主动向头条搜索提供数据的工具,本工具可加快爬虫抓取速度,无法解决网站内容是否收录问题。

    2、头条搜索站长平台为站长提供链接提交渠道,您可以提交想被头条搜索收录的链接,头条搜索会按照收录标准进行处理,但无法保证一定能够收录您提交的链接。

    3、本工具可支持小时级、天级更新,可根据网站数据更新情况进行选择。

    5、谷歌搜索引擎提交入口

    Google谷歌网站提交入口:https://www.google.com/webmasters/tools/submit-url

    注意:向谷歌提交网站网址必须是登录用户,所以首先必须要注册谷歌管理员工具,才能提交网址。

    ·欢迎使用谷歌网站提交入口,如果您有一个新网址,请在此告知我们,建议你收藏Google谷歌网址提交入口。

    ·谷歌每次抓取网页时,Google谷歌都会将新网站添加到索引中并更新现有网站。

    ·Google谷歌不会将提交的所有网站网址都收录到索引中,也无法预测或保证提交的网页何时或是否会显示在索引中。

    6、必应搜索引擎提交入口

    必应搜索引擎提交入口:https://www.bing.com/webmasters/about

    ·向必应提交网站之前,先免费注册Bing网站管理员工具,通过必应管理员工具提交网站,可以查看很多有价值的数据。

    ·另外打开必应Bing管理员工具可能会有些慢,请稍等一会或多刷新几次。

    7、神马搜索提交入口

    神马网站提交入口:https://zhanzhang.sm.cn/

    神马搜索网站提交步骤:

    1、注册神马站长平台帐号。

    2、登录神马站长平台,添加网站,并验证网站所有权。

    3、提交单条未收录网址。

    4、如您希望神马收录您网站的优质内容,可生成Sitemap(网站地图)提交到神马站长平台。

  • 生活,不能处处都满意,也要热情活下去!

    生活,不能处处都满意,也要热情活下去!

    生活总是这样,不能叫人处处都满意。但我们还要热情的活下去。人活一生,值得爱的东西很多,不要因为一个不满意,就灰心。

    人生就是一场独行的旅程,不必在乎沿途的风景,只要拥有看风景的心情,人生的每一步既是经历又是成长,一程有一程的风景,一途有一途的心情。

    人生,唯有自己把自己哄明白,不再心存期待,不再心怀幻想,踏踏实实做事,安安心心过日子,好的坏的,一切都随风。

    原谅别人,就是放过自己。原谅生活中的不美好,我们也要相信自己,相信生活中的美好,不要活得太悲观,相信一切会过去,一切会朝着好的方向发展,微笑面对,微笑向前,虽历经沧桑,也丰富了人生。

    每个人的相遇都不是偶然,而是必然。每一次相遇或许会迟到,但不会缺席,犹如我们不会缺席每个曾经,我们铭记每份相遇,哪怕昙花-现,至少曾经拥有。

    202301211674288462788247.jpg

    生活,本就平淡如水,酸甜苦辣咸都由自己决定。我们决定不了人生的长度,我们可以让自己增加广度。给生活调点味,放一点盐它就是咸的,放一点糖,它就是甜的,人生百味,全凭自己。

    时间扑面而来,我们终将释怀,过去的已然过去,活的就是现在。平淡地走着,健康的活着,适当的忙着,无悔人生,已很好。世间凡事短如梦,愿我们珍惜当下,在无法预知的未来里,你安好,我无恙,便是这世间好时节。

    人间事,未必能事事如愿,人间情,未必能情情如意,阅过人间千千万,越过人间千千万,人间事,人间情,事事顺心,情情顺意。

    做个知足的人,别无他求,安稳自由。做个重情的人,不谈亏欠,不负遇见。做个乐观的人,不卑不亢,随遇而安。做个简单的人,没心没肺,过好每天。回归本真,让往事清零,让爱恨随意。

    生活要靠自己慢慢去体会。有些人有些事,不是不念而是不能念,学会放下,学会释怀。人生海海,脚下的路千千万万,有过繁华,也有荒芜,任何一条路都是必经之路,走过心的荒野才能到达梦想的彼岸。以平常心视之,心之归途就是内心的安定与淡然。

    人生的每一程都是生命的路过也是生命的旅程,每一程有每一程的辛苦与无助,每一程有每一程的幸福和感动。我们在对错之间选择徘徊,在善恶之间挣扎彷徨,有过迷茫,有过无助,有过放弃,有过执着,但依然坚信世间的美好。

    当身边的一道道风景,变成了回忆,才忽然发现,风景依然在,人已非少年。起初,我们揣着糊涂装明白;后来,我们揣着明白装糊涂。

    愿,人间事,事事如愿;愿,人间情,情情如意。愿,所念皆释怀;愿,所愿皆如愿!

  • 卑微的爱情伤感句子句句心痛 爱的很卑微的伤心语录

    卑微的爱情伤感句子句句心痛 爱的很卑微的伤心语录

    1.夜幕之中,互相折磨的两个人,灵魂永远得不到救赎。

    2.你爱过狗吗会说人话的那种。

    3.你的背影刺痛了我的心,眼泪随着你的走远而落下。

    4.你和那个他分手过后,没见你再和谁一起过。

    5.你要记得,按时吃饭,没了我你也要好好的。

    6.曾几何时,多想走一遍我们曾走过的路,却发现我的左手空了,只剩下风穿过我的指间。

    7.为什么总在我已经把你忘记时,却再来掀起我那漂渺的心。

    9.脸上的快乐别人看得到,心里的痛又有谁能感觉到

    9.每个单身的人背后至少藏着一个让人心碎的秘密

    10.每个人的爱都是一杯水,如果耗尽了最后一滴,杯子就空了。

    11.看着现在的你,回忆过去,好像也就如此

    12.可以放弃的有那么多,可你,是我最不情愿的那一个。

    13.快乐和伤悲没什么分别,心碎到终点都会迎刃而解。

    14.我过得还可以,不好不坏,不惊不喜,一切只是还可以。

    15.我要去变的更好,不要总是回头看那些曾经伤害过你的人,路还很长,温暖的事情以后一定会发生。

    16.放弃并不总意味着你软弱,有时反而说明你足够坚强去舍弃。

    17.回忆是一座桥,却是通往寂寞的牢。

    18.我知道,这样的我很差劲,把所有的精力都下注在这深夜里。

    19.每个人看都会有着属于自己的无奈。

    20.每一个不敢再爱的人,一定很深的爱过。看起来好象百毒不侵,其实早已百毒侵身。

    21.明明不是陌生人,却装旳比陌生人还陌生

    22.默歌尽唱,爱已荒凉,从此一个人地久天长。

    23.那些以前说着永不分离的人,早已经散落在天涯了。

    24.时间会告诉你,伴你到最后的不是旧人的手,而是伤喉的酒。

    25.我们都好懦弱,宁愿放手都不愿挽回。

    26.我想爱一个人或许是卑微的吧,被爱的人总是高贵的,爱的人是卑微的,爱你我一直努力做到最好,只为了能够配得上你。

    27.原来分手就是,这个人跟你再也没有关系,千秋万代,四海八荒,都只有你我,再无我们。

    28.就算只是幻想,却足以抵挡来日方长的孤单,那又怎样?

    29.既然失恋,就必须死心,断线而去的风筝是不可能追回来的。

    30.心好像不曾痛过,但眼泪却不断掉下来。

  • SEO的目的是让网站出现在Google的顶端位置

    SEO的目的是让网站出现在Google的顶端位置

    在今天的文章中,我们重点介绍什么是SEO。首先需要明确的是,搜索引擎优化的定义并不统一,每个专家都有自己的看法。如果你用谷歌搜索“whatisseo”,你会得到很多不同的定义;其次,SEO并不是专门指SearchEngineOptimization,也可以是SearchExperienceOptimization的简称,有时后者甚至比前者更有代表性;第三,SEO不是计算机科学,而是技术和营销的结合。

    为了避免混淆,Biu大叔提到的SEO通常指的是SearchEngineOptimization的缩写。只有当我们切换到更大的视角时,我们才会将其视为搜索体验优化。

    SEO是什么意思?

    SEO是优化一个网站和网站上所有内容的过程,目的是使网站在搜索引擎的自然搜索结果中出现在显著位置。为了做好SEO,我们需要知道搜索引擎是如何工作的,人们搜索什么,他们为什么搜索这些东西,他们是如何搜索的。成功的SEO帮助网站吸引用户和搜索引擎。它是技术和营销的结合。

    如何解读这个定义?我们不妨把它拆开。

    首先,SEO优化的对象包括网站本身和网站上的所有内容。对于外贸网站管理者来说,你发的每一篇文章,你上传的每一个产品,都与SEO有关。

    第二,SEO的目的是让网站出现在Google的顶端位置。这是比较传统的说法,但是现在比较时髦的说法是,只要网页能出现在搜索引擎结果中,不管是不是我们站的页面,都可以算是SEO的一部分。例如,您在Pinterest中共享的图片、发布在Youtube上的视频以及来自第三方评论网站的评论都可能出现在搜索结果页面上。

    第三,学习SEO一定要了解Google的工作原理。只有当你理解了Google是如何工作的,你才能帮助它找到你的网站内容,告诉它哪些页面更重要,页面上的哪些文字更重要,当Google理解了你的内容,它才能在搜索结果中显示出想要的效果。简单来说,你的网站排名意向应该按照谷歌的运营机制来设定,而不是反过来。

    第三,你要了解你的用户,他们的搜索意图是什么,是什么原因导致他们搜索这些东西,使用什么设备进行搜索。通过了解这些问题,您可以查看您网站的内容,看看您是否满足用户的需求,以及您的网站在用户设备上的显示方式。

    第四,SEO需要一些技术,可能需要IT部门或者第三方服务公司的介入。但更重要的是营销思维。现在一个好的系统(WordPress)配合优化的服务器环境(SiteGround),做一些简单的设置就可以解决90%的技术问题。但是,你的营销思维并不是点击几次鼠标就能大幅度提升的。限制你成功的不是电脑和网络技术,而是你的营销思维。

    SEO这个定义比较正统,在有限的文字里已经足够精炼了。但是现在我们已经单独开了一章来讲SEO的概念,我们就试着解释的透彻一点。我们不妨用上帝的视角来切换时间和空间,看看是否能理解SEO的全貌。

    我们来看看什么是SEO永恒。

    1.搜索意味着你需要答案。专注于为用户提供高质量的有用内容,给你的用户任何他们需要的信息,并确保它又快又好。确保用户愿意看你的文章,看你的视频,听你的想法,分享你的观点。这是用户从您的网站中受益的第一个持续追求。最终,用户应该肯定地说:“这就是我要找的。”

    2.技术上,保证网站对搜索引擎友好。蜘蛛程序在索引网站时应该不受阻碍(除了一些受限制的内容)。一定要让Google能够理解你网站的内容,感知你网站的外观。最后,谷歌确信你的网页是某些搜索项的最佳选择。为了实现这个目标,我们需要记住谷歌的使命,不仅要知道谷歌想让我们做什么,还要知道谷歌不想让我们做什么。

    3.网站要方便用户浏览,要能轻松找到自己想要的,完成自己的目标。导航条和站内链接很重要。其他影响用户体验的因素也要慎重考虑,比如你要用用户的语言来描述网站的产品和服务。无论他们使用什么互联网设备,无论他们到达你的网站什么平台,他们的用户体验都应该是正面的。SEO的目标不仅仅是获得更好的排名,更重要的是获得更多的转化。

    4.网络推广就是和别人建立良好的关系,特别是对于外链建设。或者你要保证内容好到像磁铁一样吸引外链;或者和权威网站建立良好的关系。你与人建立关系,而不是程序。

    5.网站审核要勤做,比如清除网站内部的死链接,不留死角的页面(也就是不指定下一步操作的页面),网站改地址后转301。

    接下来我们来看看SEO不断变化的是什么。

    谷歌的使命不变。谷歌的使命是不可改变的,但他们实现它的方法在不断调整。我们的日常运营要跟上Google的算法更新。有些技能过去能用,不代表现在能用。雕舟求剑的道理大家都懂。

    技术是随着时代变化的。比如AMP,PWA,Schema,RichSnippet等。都是近几年出现的,所以尽量在能力范围内跟进。有些网站内容适合用过去的标准来衡量,但不一定适合未来的技术标准。有些网站内容可以符合最新的技术标准,但从传统的角度来看不一定合适。不需要坚持网站内容符合两套标准。

    理想链接。以前人们认为能提高网站排名的链接是理想的链接。现在人们认为一个理想的链接需要带来流量和转型。

    SEO的定义也变了。以前人们以为SEO是为了提高网站的Google排名,范围比较窄。现在很多人把SEO当成WebPresenceOptimization,寻求对网站各方面的优化。千方百计获得流量,获得关注,扩大影响范围。极端情况下,即使搜索引擎网站关闭,他们的网站影响力依然存在。SEO不再仅仅指排名位置,它和InboundMarketing之间的界限越来越模糊。

  • 安装宝塔面板后必须修改的几个设置

    安装宝塔面板后必须修改的几个设置

    一、修改宝塔面板默认端口和安全入口

    第一件事,我们可以修改宝塔面板的默认端口。修改的位置在左侧菜单的 “面板设置” 里面,默认端口是 8888,我们可以改成别的我们自己喜欢的端口,建议在 8888 – 65535 之间随机选择,越没规律越好,修改完之后保存即可生效。安全入口也是如图2修改,数字和英文混合。

    二、放行指定端口

    在面板左侧菜单的 “安全” 里面,我们只放行指定的端口,比如只放行 SSH 端口、SSL 端口、FTP 端口(小编没有安装PureFTPd所以[39000-40000,20,21]这几个端口都删了的,大家自行把握哦)、Web 端口、网站默认端口即可。其他没有必要的端口可以放行。

    此外,修改完面板的端口之后,确认一下这里放行的端口是否做了更改,如果没更改,也需要进行修改。

    Tips:不必要的端口请根据自己的需求进行删除,下图只是举例。

    三、修改默认账户和密码

    最后,我们可以把安装时候自动生成的默认的账户和密码改掉。还是在 “面板设置” 里面,我们可以看到修改面板用户、面板密码的选项。我们点击修改,改成自己喜欢的用户名、密码即可,非常简单。

    建议用户名、密码都足够复杂,长度足够长,组成内容足够复杂。

    四、修改SSH端口

    还是在面板左侧菜单的 “安全” 里面,SSH端口默认是22这个端口地球人都知道,建议修改为别的2位数端口,修改完毕把之前的22端口放行删除。

    保存完之后,我们就觉得自己的宝塔面板的安全性提高了一些,可以更为放心一些。

    以上就是宝塔面板安装后简单的安全设置的详细内容,欢迎使用棉花云竭诚为您服务!

  • 网站防御DDOS攻击的十一大技巧

    网站防御DDOS攻击的十一大技巧

            DDOS流量攻击是利用受控制的机器集中向一台机器发起攻击,以这样来势迅猛的攻击让被攻击主机来不及反应,所以这种攻击会具有较大的破坏性。以前网络管理员为了对抗DDOS,会采用过滤IP地址方式,但对于伪造出来的地址则那他也没办法。所以防范DDOS攻击显的没有以前那么简单,那么我们应该怎么应对呢?下文红尘小编将会简单的介绍一下防御DDOS攻击的一些小方法哦。

           对于DDoS防御的理解:

           对付DDoS是一个系统工程,想仅仅依靠某种系统或产品防住DDoS是不现实的,可以肯定的是,完全杜绝DDoS目前是不可能的,但通过适当的措施抵御90%的DDoS攻击是可以做到的,基于攻击和防御都有成本开销的缘故,若通过适当的办法增强了抵御DDoS的能力,也就意味着加大了攻击者的攻击成本,那么绝大多数攻击者将无法继续下去而放弃,也就相当于成功的抵御了DDoS攻击。

    举个例子:

           我开了一家餐厅,正常情况下,最多可以容纳30个人同时进餐。你直接走进餐厅,找一张桌子坐下点餐,马上就可以吃到东西。

    很不幸,我得罪了一个流氓。他派出300个人同时涌进餐厅。这些人看上去跟正常的顾客一样,每个都说”赶快上餐”。但是,餐厅的容量只有30个人,根本不可能同时满足这么多的点餐需求,加上他们把门口都堵死了,里三层外三层,正常用餐的客人根本进不来,实际上就把餐厅瘫痪了。

           这就是 DDoS 攻击,它在短时间内发起大量请求,耗尽服务器的资源,无法响应正常的访问,造成网站实质下线。

    DDoS 里面的 DoS 是 denial of service(停止服务)的缩写,表示这种攻击的目的,就是使得服务中断。最前面的那个 D 是 distributed (分布式),表示攻击不是来自一个地方,而是来自四面八方,因此更难防。你关了前门,他从后门进来;你关了后门,他从窗口跳起来。

           DDoS防御的方法:

           1. 采用高性能的网络设备

           首先要保证网络设备不能成为瓶颈,因此选择路由器、交换机、硬件防火墙等设备的时候要尽量选用知名度高、口碑好的产品。再就是假如和网络提供商有特殊关系或协议的话就更好了,当大量攻击发生的时候请他们在网络接点处做一下流量限制来对抗某些种类的DDoS攻击是非常有效的。

           2. 尽量避免NAT的使用

           无论是路由器还是硬件防护墙设备要尽量避免采用网络地址转换NAT的使用,因为采用此技术会较大降低网络通信能力,其实原因很简单,因为NAT需要对地址来回转换,转换过程中需要对网络包的校验和进行计算,因此浪费了很多CPU的时间,但有些时候必须使用NAT,那就没有好办法了。

           3. 充足的网络带宽保证

           网络带宽直接决定了能抗受攻击的能力,假若仅仅有10M带宽的话,无论采取什么措施都很难对抗现在的SYNFlood攻击,当前至少要选择100M的共享带宽,最好的当然是挂在1000M的主干上了。但需要注意的是,主机上的网卡是1000M的并不意味着它的网络带宽就是千兆的,若把它接在100M的交换机上,它的实际带宽不会超过100M,再就是接在100M的带宽上也不等于就有了百兆的带宽,因为网络服务商很可能会在交换机上限制实际带宽为10M,这点一定要搞清楚。

           4. 升级主机服务器硬件

           在有网络带宽保证的前提下,请尽量提升硬件配置,要有效对抗每秒10万个SYN攻击包,服务器的配置至少应该为:P4 2.4G/DDR512M/SCSI-HD,起关键作用的主要是CPU和内存,若有志强双CPU的话就用它吧,内存一定要选择DDR的高速内存,硬盘要尽量选择SCSI的,别只贪IDE价格不贵量还足的便宜,否则会付出高昂的性能代价,再就是网卡一定要选用3COM或Intel等名牌的,若是Realtek的还是用在自己的PC上吧。

           5. 把网站做成静态页面或者伪静态

           大量事实证明,把网站尽可能做成静态页面,不仅能大大提高抗攻击能力,而且还给黑客入侵带来不少麻烦,至少到现在为止关于HTML的溢出还没出现,看看吧!新浪、搜狐、网易等门户网站主要都是静态页面,若你非需要动态脚本调用,那就把它弄到另外一台单独主机去,免的遭受攻击时连累主服务器,当然,适当放一些不做数据库调用脚本还是可以的,此外,最好在需要调用数据库的脚本中拒绝使用代理的访问,因为经验表明使用代理访问你网站的80%属于恶意行为。

           6. 增强操作系统的TCP/IP栈

           Windows操作系统本身就具备一定的抵抗DDoS攻击的能力,只是默认状态下没有开启而已,若开启的话可抵挡约10000个SYN攻击包,若没有开启则仅能抵御数百个,具体怎么开启,自己去看微软的文章吧!

           7. 安装专业抗DDoS防火墙

           8. HTTP 请求的拦截

           如果恶意请求有特征,对付起来很简单:直接拦截它就行了。

           HTTP 请求的特征一般有两种:IP 地址和 User Agent 字段。比如,恶意请求都是从某个 IP 段发出的,那么把这个 IP 段封掉就行了。或者,它们的 User Agent 字段有特征(包含某个特定的词语),那就把带有这个词语的请求拦截。

           9. 备份网站

           你要有一个备份网站,或者最低限度有一个临时主页。生产服务器万一下线了,可以立刻切换到备份网站,不至于毫无办法。

    备份网站不一定是全功能的,如果能做到全静态浏览,就能满足需求。最低限度应该可以显示公告,告诉用户,网站出了问题,正在全力抢修。这种临时主页建议放到 Github Pages 或者 Netlify,它们的带宽大,可以应对攻击,而且都支持绑定域名,还能从源码自动构建。

           10. 部署CDN

           CDN 指的是网站的静态内容分发到多个服务器,用户就近访问,提高速度。因此,CDN 也是带宽扩容的一种方法,可以用来防御 DDOS 攻击。

    网站内容存放在源服务器,CDN 上面是内容的缓存。用户只允许访问 CDN,如果内容不在 CDN 上,CDN 再向源服务器发出请求。这样的话,只要 CDN 够大,就可以抵御很大的攻击。不过,这种方法有一个前提,网站的大部分内容必须可以静态缓存。对于动态内容为主的网站(比如论坛),就要想别的办法,尽量减少用户对动态数据的请求。

           各大云服务商提供的高防 IP,背后也是这样做的:网站域名指向高防 IP,它提供一个缓冲层,清洗流量,并对源服务器的内容进行缓存。

           这里有一个关键点,一旦上了 CDN,千万不要泄露源服务器的 IP 地址,否则攻击者可以绕过 CDN 直接攻击源服务器,前面的努力都白费。搜一下”如何查找在CDN下的真实ip”,你就会知道国内的黑产行业有多猖獗。

           11. 其他防御措施

           以上几条对抗DDoS建议,适合绝大多数拥有自己主机的用户,但假如采取以上措施后仍然不能解决DDoS问题,就有些麻烦了,可能需要更多投资,增加服务器数量并采用DNS轮巡或负载均衡技术,甚至需要购买七层交换机设备,从而使得抗DDoS攻击能力成倍提高,只要投资足够深入。

           用户可以根据自己的需要选择适合自己的防御DDoS的方法,一般用户还可以用CDN防DDoS,效果肯定没有 DDoS 防火墙之类的好,一般情况下的攻击还是足够了。

本网站由棉花云设计并提供技术支持