網站HTTP headers配置-從訪客端提升站點安全性

網站HTTP headers配置-從訪客端提升站點安全性

今年六月,KeyCDN官方部落格寫了一篇關於站點HTTP headers配置,
設定包括X-XSS-Protection、X-Frame-Options、X-Content-Type-Options
Content-Security-Policy、Strict-Transport-Security、Public-Key-Pins等六項。
站點的HTTP headers安全性可以透過securityheaders.io檢測平台進行初步測試,
但部分功能需要進一步修正才能發揮功效。

CloudFlare防火牆抗DDos配置

CloudFlare防火牆抗DDos配置

CloudFlare對於DDos攔截功能可以有效減緩網站受到的攻擊,
透過5秒鐘的JavaScript Challenge檢查攔截不正常的訪問,
但是攻擊大多來自國外,
國內也使用JavaScript Challenge攔截其實不太合理,
可能會影響不少訪客的瀏覽體驗,
以前CloudFlare的IP防火牆在企業版以上的方案可以設定國家為白名單,
現在CloudFlare已經提供所有方案的用戶都能使用這項功能,
直接將特定的國家配置白名單即可讓站點抗DDos同時不影響國內訪客的瀏覽體驗。

Hostinger-新加坡低價無限虛擬主機申請介紹

Hostinger-新加坡低價無限虛擬主機申請介紹

Hostinger為第一大免費主機供應商,
同時也推出超低價的付費方案可供選擇,
原先免費方案只有歐洲跟美東機房可以選,
台灣地區訪問速度較慢,
但付費方案則提供高速的新加坡機房供選擇,
台灣地區訪問Hostinger新加坡經由Singtel(新加坡電信)線路,
ping時間大約在70ms以下,網頁載入速度也很理想。