网站HTTP headers配置-从访客端提升站点安全性

网站HTTP headers配置-从访客端提升站点安全性

今年六月,KeyCDN官方部落格写了一篇关于站点HTTP headers配置,
设定包括X-XSS-Protection、X-Frame-Options、X-Content-Type-Options
Content-Security-Policy、Strict-Transport-Security、Public-Key-Pins等六项。
站点的HTTP headers安全性可以透过securityheaders.io检测平台进行初步测试,
但部分功能需要进一步修正才能发挥功效。

CloudFlare防火墙抗DDos配置

CloudFlare防火墙抗DDos配置

CloudFlare对于DDos拦截功能可以有效减缓网站受到的攻击,
透过5秒钟的JavaScript Challenge检查拦截不正常的访问,
但是攻击大多来自国外,
国内也使用JavaScript Challenge拦截其实不太合理,
可能会影响不少访客的浏览体验,
以前CloudFlare的IP防火墙在企业版以上的方案可以设定国家为白名单,
现在CloudFlare已经提供所有方案的用户都能使用这项功能,
直接将特定的国家配置白名单即可让站点抗DDos同时不影响国内访客的浏览体验。