最近主機(jī)吧發(fā)現(xiàn)好多人不知道如何設(shè)置DDOS/CC防護(hù),有個(gè)客戶更奇怪,自己把云加速關(guān)了都不知道。今天我們就來(lái)說(shuō)說(shuō)如何設(shè)置百度云加速防御ddos、CC攻擊。
首先確保網(wǎng)站開啟了安全加速,點(diǎn)去域名查看報(bào)表下拉,開啟安全加速
然后確保域名全國(guó)各地已經(jīng)解析至百度云加速節(jié)點(diǎn),可通過站長(zhǎng)之家ping工具(ping.chinaz.com),ping域名查看。如果還有部分地區(qū)顯示IP還是你的源服務(wù)器IP,那么表示未全部生效,我們只需要等待即可,一般cname接入1小時(shí)內(nèi)全部生效,NS接入的24小時(shí)左右生效,最遲不超過48小時(shí)。
全部地區(qū)生效后,如果你的服務(wù)器IP之前被DDOS攻擊過的,要給源服務(wù)器換個(gè)IP,否則將無(wú)法正常防護(hù)DDOS,因?yàn)镈DOS攻擊都是通過IP攻擊的,如果你的服務(wù)器之前被DDOS攻擊過了,說(shuō)明對(duì)方已經(jīng)知道你的服務(wù)器IP了,可以直接繞過百度云加速防護(hù)的。
如果你的源服務(wù)器IP沒有暴露或者更換了新IP的,我們?cè)龠M(jìn)入云加速域名管理,右邊的安全功能-ADS功能
我們可以看到百度云加速提供四到七層的DDoS攻擊防護(hù),包括CC、SYN flood、UDP flood等所有DDoS攻擊方式, 通過分布式高性能防火墻+精準(zhǔn)流量清洗+CC防御+WEB攻擊攔截,組合過濾精確識(shí)別,有效防御各種類型攻擊。
默認(rèn)是自動(dòng)開啟DDOS防御的,并且是沒辦法關(guān)閉的。而如果你是被CC攻擊的,那么直接調(diào)整CC防護(hù)模式即可,CC防護(hù)模式共有4個(gè)等級(jí)具體如下:
- 強(qiáng)力防護(hù):建議僅在正在受到CC攻擊且防御不佳時(shí)開啟
- 高:系統(tǒng)會(huì)對(duì)所有2周內(nèi)產(chǎn)生可疑行為的用戶進(jìn)行選擇性攔截
- 中:系統(tǒng)會(huì)智能識(shí)別出可疑請(qǐng)求,并且自動(dòng)選擇合適的認(rèn)證方式(推薦)
- 低:系統(tǒng)會(huì)對(duì)本次攻擊中產(chǎn)生可疑行為的用戶進(jìn)行攔截
- 關(guān)閉:系統(tǒng)只對(duì)災(zāi)難性攻擊行為的用戶進(jìn)行安全攔截
默認(rèn)是中模式,如果中默認(rèn)無(wú)法正常攔截,可以把調(diào)整為強(qiáng)力防護(hù)模式,這個(gè)默認(rèn)防御效果最佳,調(diào)整后等半小時(shí)后再查看效果。我發(fā)現(xiàn)一些站長(zhǎng)都是調(diào)整后以為立即就生效了,這是不可取的,任何調(diào)整都是有生效時(shí)間的。
好了,以上就是百度云加速的一些安全設(shè)置,希望可以幫助大家,如果有什么不懂的可以多多留言,我們會(huì)第一時(shí)間給你回復(fù)。