今天,接到一位客戶反饋網(wǎng)站被CC攻擊了,需要什么產(chǎn)品防御,本來主機吧打算推薦百度云防護(原百度云加速)的,不過百度云防護目前主機吧這邊套餐沒下來,開通不了,于是推薦使用了京東云星盾商業(yè)版,可以攔截CC攻擊。
防護域名數(shù)量:1個主域名 域名接入方式:CNAME DDoS防護峰值:平臺TB級共享防御 應(yīng)用攻擊防御:支持 CC攻擊標(biāo)準(zhǔn)防護:自動防護 WAF自定義規(guī)則:20條 最大可緩存文件:200MB 自定義頁面規(guī)則:20條 免費通用證書:支持 自定義上傳證書:2 專用證書:1 正常業(yè)務(wù)帶寬峰值:100MB 套餐總流量:5TB(可購買流量包1980元/10TB) | ¥1520/年 |
成功接入后,我們進入安全規(guī)則-防火墻設(shè)置-安全級別,調(diào)為遭遇攻擊


再進入數(shù)據(jù)分析-日志分析-安全事件,查看網(wǎng)站被攻擊的路徑,出得攻擊路徑為/

進入,防火墻規(guī)則-創(chuàng)建防火墻規(guī)則
表述:JS挑戰(zhàn)
字段:URI路徑
運算符:等于
值:/
操作:JS挑戰(zhàn)
確認(rèn)

然后我們回到防火墻設(shè)置-安全級別-把模式調(diào)為高。如果網(wǎng)站可以正常說明網(wǎng)站已經(jīng)被自定義防火墻攔截,服務(wù)器CPU還是滿的,那我們只能一直開著遭遇攻擊模式了。
我們現(xiàn)在來看攔截效果,攔截峰值超過1200萬次CC攻擊,效果非常好!
