安全

网站安全

用新手能理解的方式,判断什么时候需要 Cloudflare、限流、人机验证、上传限制和密钥保护

为什么要关心安全

早期产品的安全问题通常不是电影里的“黑客入侵”。更常见的是:你的短信验证码被人疯狂调用,AI 额度一夜用完,反馈表单塞满垃圾内容,上传入口被当成免费网盘,或者支付成功通知被伪造。

这些问题的共同点是:攻击者不一定要真的“攻破系统”,只要能反复调用某个入口,就可能让你花钱、让服务变慢,或者让正常用户没法使用。

先按这几个问题判断

你遇到的问题优先措施说明
网站请求突然暴涨,页面变慢Cloudflare 代理、WAF、边缘限流先在访问到达服务器前挡掉明显异常流量
短信验证码、邮件验证码被刷接口限流,必要时开启人机验证这是最容易直接产生账单的入口
登录失败次数异常增多登录限流、2FA、人机验证这是常见的撞库和批量试密码
AI 生成、搜索、上传被频繁调用单独给这些高成本动作限流高成本动作不要只靠全站统一限制
上传文件越来越多、越来越大上传大小、类型、次数限制防止存储费用失控,也避免违规文件
担心 API key 泄露密钥只放环境变量,提交前做检查泄露后要第一时间轮换,而不是只删代码

安全措施不是越多越好。我的建议是:默认先把 Cloudflare 代理、基础限流、上传边界和密钥管理做好;Turnstile 这类会影响体验的验证,只放在高风险动作或攻击期使用。

常见风险

安全能力分层

层级保护什么典型措施
访问入口网站别被流量打垮Cloudflare 代理、WAF、边缘限流
付费动作短信、AI、邮件、搜索、上传别被刷应用限流、登录态、配额
人机判断批量脚本不要轻易通过Local PoW、Cloudflare Turnstile
数据和文件文件别无限上传,密钥别泄露上传限制、环境变量、安全检查
账号权限用户和管理员别越权路由保护、权限模型、2FA、管理员审计

账号和权限

下面这些页面更偏开发和后台管理,但仍然属于安全体系:

相关资源