最近一直在幫一客戶做CC防護(hù),主機(jī)吧發(fā)現(xiàn)很多CC攻擊都是通過簡單攻擊網(wǎng)站某一個鏈接,達(dá)到給網(wǎng)站服務(wù)器造成CPU跳滿的目的,比如下面的這個客戶
通過查看網(wǎng)站訪問日志我們會發(fā)現(xiàn),這個客戶大量請求url鏈接//app/index.php?i=2&cXXXXX之后的動態(tài)參數(shù)鏈接,雖然直接整站開啟百度云加速強(qiáng)力防護(hù)就可以達(dá)到防御效果,但是如果對方只是簡單的攻擊某一個鏈接的話,我們沒必要整站開啟強(qiáng)力防護(hù),直接通過自義防護(hù)規(guī)則就可以達(dá)到防御效果了,我們可以進(jìn)入百度云加速,報表下拉的,特定頁面規(guī)則,添加自義防護(hù)規(guī)則。
規(guī)則如下
網(wǎng)址寫:你的域名/app/index.php?i=2&c=*(*號為通配符,有匹配一些參數(shù)變化的地址,這里寫的地址只是這位客戶被攻擊的地址,各位同學(xué)根據(jù)自己網(wǎng)站被攻擊的具體鏈接去操作)
緩存粒度設(shè)置:細(xì)致
緩存有效期:這個隨便,當(dāng)然設(shè)置越長越好
圖片延時加載:如果是圖片站的話不建議開啟
參數(shù)排序:開啟
加速:關(guān)掉
安全通用設(shè)置:開啟
CC防護(hù):強(qiáng)力防護(hù)(這個很重要,因為很多時候只有強(qiáng)力防護(hù)的防御效果最好)
瀏覽器檢查:開啟
添加后,即可完成防護(hù)效果。主機(jī)吧幫這位客戶設(shè)置后,流量果然降了下來,而且單獨(dú)對某一特征的鏈接進(jìn)行強(qiáng)力防護(hù),對網(wǎng)站正常訪問不會有多大影響。