之前接了一位客戶,說(shuō)是APP被攻擊了,而且是CC攻擊,流量挺大的。想讓主機(jī)吧推薦一款合適的防御產(chǎn)品。
APP防御主機(jī)吧一般推薦用高防IP,不過(guò)考慮到客戶預(yù)算問題,而且百度云加速現(xiàn)在防御CC規(guī)則有所改變,主機(jī)吧給他推薦使用百度云加速。
按客戶所說(shuō),主機(jī)吧推薦直接購(gòu)買百度云加速企業(yè)版,防御CC高。年付太貴,主機(jī)吧推薦他用季付模式,主機(jī)吧這邊代理價(jià)才4450??蛻暨€是咬咬牙買了。
然后我們就開始防御操作了,首先客戶服務(wù)器IP已經(jīng)暴露了,所以第一件事應(yīng)該是給服務(wù)器換個(gè)新IP。
然后,考慮到客戶APP使用人群基本都是國(guó)內(nèi),國(guó)外基本不用,所以我們建議禁用海外訪問?!?a href="http://www.qushouji.cn/go?_=88cbd1a8c8aHR0cHM6Ly96aHVqaWIuY29tL2ppYW9kYWppYXJ1Z3Vvc2hpd2FuZ3poYW5qaW56aGloYWl3YWlpcGZhbmd3ZW4uaHRtbA%3D%3D" rel="noopener noreferrer nofollow" target="_blank">禁用海外IP訪問教程》
然后我們開始操作百度云加速,成功接入百度云加速并做解析后,我們進(jìn)入百度云加速域名管理,安全功能-ADS,開啟停用海外節(jié)點(diǎn)和海外IP防護(hù),注意一定不要開啟超級(jí)清洗中心,因?yàn)槌?jí)清洗中心是影響APP防護(hù)的。
CC防護(hù)模式:開啟強(qiáng)力防護(hù)模式(這個(gè)很重要,因?yàn)橹挥羞@個(gè)防護(hù)CC攻擊效果是最好的)
進(jìn)入CDN加速-緩存粒度設(shè)置:選擇簡(jiǎn)單
:無(wú)損壓縮
然后坐等半小時(shí)即可正常防御。
我們客戶直接被打了10億的峰值,可以說(shuō)相當(dāng)高的,不過(guò)百度還是穩(wěn)穩(wěn)的防住了,相當(dāng)厲害。