经过上个月的前车之鉴,我摸索出一套针对腾讯云EdgeOne《付费版》的安全配置模板,仅供各位站长参考

配置方法

一、在EdgeOne控制面板页面,点击要配置的域名。

二、进入后,点击安全防护-WEB防护-自定义规则,按图所示添加相对应的规则。

首先是IP拦截,我们点击进入https://rivers.chaitin.cn/,选择IP情报威胁,立即使用

进入后,选择EO源站防护

获取订阅地址,会得到一段网址,我们打开,把里面的ip按规则分好,粘贴进去

本ip为2025年7月22日所粘贴至此,后续更新请按已上内容获取!!!

1.71.146.0/23
14.116.245.0/24
23.236.104.0/24
27.44.206.0/24
36.150.103.0/24
36.158.202.0/24
36.158.253.0/24
36.159.70.0/24
36.248.57.0/24
36.250.5.0/24
36.250.8.0/24
36.250.235.0/24
36.250.238.0/24
38.60.181.0/24
42.81.252.0/24
43.132.64.0/19
43.137.88.0/22
43.141.9.0/24
43.141.10.0/23
43.141.50.0/24
43.141.109.0/24
43.141.110.0/24
43.141.132.0/24
43.145.16.0/22
43.145.44.0/23
43.152.0.0/18
43.152.128.0/18
43.159.4.0/24
43.159.64.0/18
43.174.0.0/15
49.51.64.0/24
58.144.195.0/24
58.212.47.0/24
58.217.176.0/22
58.250.127.0/24
58.251.87.0/24
58.251.127.0/24
59.55.136.0/21
61.240.216.0/24
81.71.192.0/23
101.33.0.0/19
101.33.195.0/24
101.33.222.0/24
101.71.100.0/23
101.71.105.0/24
111.6.217.0/24
111.6.218.0/24
111.20.28.0/23
111.20.30.0/24
111.31.238.0/24
111.32.204.0/23
111.33.186.0/24
112.13.210.0/24
112.49.30.0/23
112.49.69.0/24
112.84.131.0/24
112.90.154.0/24
113.99.138.0/24
113.194.51.0/24
113.200.123.0/24
113.201.154.0/24
113.219.202.0/23
113.219.228.0/22
113.240.66.0/24
113.240.91.0/24
113.240.96.0/24
114.66.246.0/23
114.66.250.0/24
115.150.39.0/24
116.153.74.0/24
116.153.80.0/21
116.162.122.0/23
116.162.152.0/23
116.163.46.0/24
116.169.184.0/24
117.21.29.0/24
117.40.80.0/21
117.44.72.0/21
117.85.64.0/22
117.147.229.0/24
117.147.230.0/23
117.162.48.0/20
117.163.50.0/24
117.163.59.0/24
119.91.175.0/24
120.226.27.0/24
120.226.144.0/23
120.232.97.0/24
120.232.126.0/24
120.232.149.0/24
120.232.158.0/24
120.233.43.0/24
120.233.97.0/24
120.240.94.0/24
120.240.100.0/24
122.192.132.0/24
122.246.0.0/24
122.246.30.0/23
123.125.3.0/24
123.138.25.0/24
123.150.77.0/24
123.182.162.0/24
124.72.128.0/24
125.39.1.0/24
125.39.190.0/24
125.94.246.0/23
125.94.248.0/23
129.227.213.0/24
150.109.190.0/23
150.109.192.0/24
150.109.222.0/23
156.227.203.0/24
156.229.29.0/24
157.148.124.0/23
163.177.43.0/24
180.213.52.0/24
183.56.148.0/24
183.61.174.0/24
183.131.59.0/24
183.201.109.0/24
183.201.110.0/24
183.214.154.0/24
203.205.136.0/22
203.205.191.0/24
203.205.220.0/23
211.97.84.0/24
211.152.132.0/24
211.152.148.0/24
211.152.154.0/24
218.87.12.0/24
219.144.88.0/23
219.144.90.0/24
221.5.96.0/23
221.178.3.0/24
221.204.26.0/23
222.79.116.0/23
222.79.126.0/24
222.94.224.0/23
222.189.172.0/24
223.109.0.0/23
223.109.2.0/24
223.109.210.0/24
2402:4e00:37::/48
2402:4e00:c010::/48
2402:4e00:c031:7fd::/64
2402:4e00:c031:7fe::/64
2402:4e00:c050::/48
2404:a140:3a:1::/64
2408:8706:2::/48
2408:8726:1001::/48
2408:873c:5011::/48
2408:873c:5811:78::/64
2408:873c:5811:a3::/64
2408:873c:5811:ae::/64
2408:873d:2011::/48
2408:8740:d1fe::/48
2408:8748:a102::/48
2408:874c:1ff::/48
2408:874d:a00::/48
2408:8752:e00::/48
2408:8756:f09::/48
2408:8756:2cff::/48
2408:8756:4cff::/48
2408:8756:d0fb:16c::/64
2408:8756:d0fb:170::/64
2408:875c::/48
2408:8770::/48
2409:8702:489c::/48
2409:8c0c:310::/48
2409:8c20:1834::/48
2409:8c20:9c71::/48
2409:8c28:203::/48
2409:8c28:2808::/48
2409:8c34:e00::/48
2409:8c38:80::/48
2409:8c44:b00:4ec::/64
2409:8c50:a00::/48
2409:8c54:810::/48
2409:8c54:8b0:430::/62
2409:8c54:1821:578::/64
2409:8c54:2030::/48
2409:8c5c:110::/48
2409:8c60:2500::/48
2409:8c70:3a91::/48
240d:c010::/28
240d:c040:1::/48
240e:bf:b800::/48
240e:c2:1800::/48
240e:cd:ff00::/48
240e:f7:a070::/48
240e:925:2::/48
240e:940:20c:308::/64
240e:960:200::/48
240e:964:5002::/48
240e:965:802::/48
240e:978:d04::/48
240e:978:2903::/48
240e:979:f07::/48
240e:97c:3a::/48
240e:97d:10:25de::/64
240e:97d:10:25e7::/64
240e:97d:2000::/48
2602:fa80:10::/48
2602:ffe4:c02:1001::/64
2602:ffe4:c18::/48
恶意UA

规则名称:恶意UA

管控类型:User-Agent

匹配方式:通配符匹配

管控范围:把下面的复制粘贴进去,按回车,然后保存

fasthttp 
Apache-HttpClient 
Go-http-client 
python-requests 
Uptime-Kuma 
Python-urllib 
ManicTime 
Dalvik 
okhttp 
imgproxy 
go-resty 
package 
Java 
DateForSeoBot 
ZoominfoBot 
panscient
UA为空

规则名称:UA为空

管控类型:User-Agent

匹配方式:为空

UA不存在

规则名称:UA不存在

管控类型:User-Agent

匹配方式:不存在

三、用量封顶策略

为了防范攻击者增加或更换新的IP地址,再配置用量封顶策略,超过阈值就自动停止服务,可避免账号欠费。

如果每天就20G的流量,可以把24h封顶设置为40G,然后50%告警

根据网站每5分钟或每小时的正常流量消耗,填写最大封顶流量,例如当天每5分钟最高流量使用量45G,可以填写50M。


更新:

2025年7月22日,下午13:00

我把ipv6关闭了,因为太多恶意请求,封不过来

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/91226.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/91226.shtml
英文地址,请注明出处:http://en.pswp.cn/pingmian/91226.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

白玩 一 记录retrofit+okhttp+flow 及 kts的全局配置

先回忆下flow吧! flow是啥 Flow 是 Kotlin 协程框架中的一个异步数据流处理组件,专为响应式编程设计,适用于需要连续或异步返回多个值的场景,如网络请求、数据库查询、传感器数据等 1 ‌异步流(Asynchronous Stream…

犯罪现场三维还原:科技助力刑侦变革

在刑侦领域,犯罪现场的准确还原对于案件侦破起着至关重要的作用。传统的现场记录方式,如拍照、绘图等,虽然能获取一定信息,但难以全面、直观地呈现现场全貌,容易遗漏关键细节,且在后期分析和信息传达上存在…

go-admin 构建arm镜像

目录 1、 go-admin Dockerfile 2、docker build go-admin 3、settings.yml 4、go-admin-ui Dockerfile 5、docker build go-admin-ui 6、go-admin.yaml 7、go-admin-ui.yaml 1、 go-admin Dockerfile # 构建阶段:使用 Go 1.24 版本(支持远程调试) FROM golang:1.24-…

深入浅出:C++ STL简介与学习指南

目录 前言 STL的版本演变 STL六大组件 STL的重要性 如何学习STL STL的缺陷 总结 前言 什么是STL? STL(Standard Template Library,标准模板库)是C标准库的核心组成部分,它不仅是一个可复用的组件库,更是一…

Mysql事务原理

脏读(Dirty Read) 某个事务已更新一份数据,另一个事务在此时读取了同一份数据,由于某些原因,前一个进行了RollBack,则后一个事务所读取的数据就会是不正确的。 不可重复读(Non-repeatable read) 在一个事务的两次查询之中数据不一…

小红书笔记详情API指南

一、引言小红书作为中国领先的社交电商平台,拥有超过4.8亿用户(2025年Q2数据),其开放平台已成为品牌营销与数据挖掘的重要渠道‌1。通过笔记详情API获取数据,可以帮助商家、品牌方和数据分析人员了解用户反馈、市场趋势和消费需求‌。这些数据…

VS+Qt中使用QCustomPlot绘制曲线标签(附源码)

在qt中我们常常会使用数据来绘制曲线,常用的的绘制方法用QCutomPlot、QChart和QPrinter。有时我们会根据需要在曲线进行二次绘制,包括对曲线打标签,显示某个点的值等功能。本文主要为大家介绍在QCustomPlot中使用QCPItemTracer和QCPItemText绘…

Spring Boot项目生产环境部署完整指南

在Spring Boot应用开发完成后,如何将其稳定、高效地部署到生产环境是每个开发者都需要掌握的关键技能。本文将详细介绍Spring Boot项目的多种部署方案,从传统部署到现代化容器部署,选择最适合的部署策略。 1. 部署前的准备工作 1.1 项目打包优…

微信小程序中实现页面跳转的方法

微信小程序中页面跳转主要有两种方式:声明式导航(通过组件实现)和编程式导航(通过API实现)。两种方式适用于不同场景,以下详细说明。一、声明式导航(navigator组件)通过小程序内置的…

从0开始学linux韦东山教程Linux驱动入门实验班(7)

本人从0开始学习linux,使用的是韦东山的教程,在跟着课程学习的情况下的所遇到的问题的总结,理论虽枯燥但是是基础。本人将前几章的内容大致学完之后,考虑到后续驱动方面得更多的开始实操,后续的内容将以韦东山教程Linux驱动入门实…

国内AI IDE竞逐:腾讯CodeBuddy、阿里通义灵码、字节跳动TRAE、百度文心快码

国内AI IDE竞逐:腾讯CodeBuddy、阿里通义灵码、字节跳动TRAE、百度文心快码 随着人工智能技术的不断发展,各大科技公司纷纷推出自家的AI IDE,推动软件开发进入全新的智能化时代。腾讯的 CodeBuddy IDE、阿里云的 通义灵码 AI IDE、字节跳动的…

git rebase使用教程 以及和merge的区别

Merge和Rebase概念概述 rebase 和 merge 相似,但又不完全相同,本质上都是用来合并分支的命令,区别如下 merge合并分支会多出一条merge commit记录,而rebase不会merge的提交树是非线性的,会有分叉,而rebase的…

React中的合成事件解释和理解

什么是合成事件(Synthetic event)?它和原生事件有什么区别?解题思路:解释合成事件,然后对比原生事件,然后再说他的优势1.一致性 在 react里面,这个合成事件是非常重要的,因为它就是为了解决浏览器之间与事…

【Python系列】使用 memory_profiler 诊断 Flask 应用内存问题

博客目录一、内存分析的重要性二、memory_profiler 基础使用安装与基本配置理解分析报告三、在 Flask 应用中使用 memory_profiler装饰视图函数使用 mprof 进行长期监控四、高级内存分析技巧精确测量代码块内存定期内存采样结合 objgraph 分析对象引用五、常见内存问题及解决方…

vue3【组件封装】超级表单 S-form.vue

最终效果 代码实现 components/SUI/S-form.vue <script lang"ts" setup> import type { FormInstance } from "element-plus";// 使用索引签名定义对象类型 type GenericObject {[key: string]: any; };const props defineProps<{Model?: Gen…

Android Studio Memory Monitor内存分析核心指标详解

Depth、Native Size、Shallow Size、Retained Size 解析 一、指标定义与对比指标定义计算逻辑重要性Shallow Size对象自身实例占用的内存基本类型字段大小 引用指针 内存对齐对象的基础内存成本Retained Size回收该对象可释放的总内存量&#xff08;含所有依赖对象&#xff0…

vue中使用wavesurfer.js绘制波形图和频谱图(支持.pcm)

新的实现方式&#xff1a;vue使用Canvas绘制频谱图 安装wavesurfer.js npm install wavesurfer.js第一版&#xff1a; 组件特点&#xff1a; 一次性加载好所有的数据&#xff1b; <template><div class"audio-visualizer-container"><div class&…

go mod教程、go module

什么是go mod go mod 是go语言的包管理工具&#xff0c;类似java 的maven&#xff0c;go mod的出现可以告别goPath&#xff0c;使用go module来管理项目&#xff0c;有了go mod账号就不需要非得把项目放到gopath/src目录下了&#xff0c;你可以在磁盘的任何位置新建一个项目 go…

150-SWT-MCNN-BiGRU-Attention分类预测模型等!

150-SWT-MCNN-BiGRU-Attention分类预测模型!基于多尺度卷积神经网络(MCNN)双向长短期记忆网络(BiGRU)注意力机制(Attention)的分类预测模型&#xff0c;matlab代码&#xff0c;直接运行使用&#xff01;1、模型介绍&#xff1a;针对传统方法在噪声环境下诊断精度低的问题&#…

MySQL数据一致性与主从延迟深度解析:从内核机制到生产实践

在高并发分布式系统中&#xff0c;数据一致性与复制延迟如同硬币的两面。本文深入剖析MySQL持久化机制与主从同步原理&#xff0c;并提供可落地的调优方案。一、数据持久化核心机制&#xff1a;双日志协同 1. Redo Log&#xff1a;崩溃恢复的生命线刷新策略&#xff08;innodb_…