今天遇到一位客戶反饋網(wǎng)站被大量CC攻擊,開啟強(qiáng)力防護(hù)模式依然沒效果,主機(jī)吧進(jìn)入報表看了下,攻擊量很高,CC攻擊峰值高達(dá)1億次
這就導(dǎo)致百度云加速自動調(diào)起超級清洗進(jìn)行防御了,開啟超給清洗后,防CC效果是沒有普通節(jié)點(diǎn)的強(qiáng)力防護(hù)模式效果好的。這也導(dǎo)致了服務(wù)器的CPU居高不下。
解決這個問題需要利用商務(wù)版以上專有的功能:URL黑名單
首先我們進(jìn)入寶塔(客戶使用的是寶塔面板)查看對方大量請求哪個URL地址,查看網(wǎng)站響應(yīng)日志:
發(fā)現(xiàn)CC大量請求URL/public/index.php/api/order/getOrderInfo、/index.php/api/kdata/getfutures
那么我們進(jìn)入百度云加速安全功能,ADS,找到
添加驗證URL后,我們訪問這個地址就會出現(xiàn)2秒的安全檢查,如下圖:
黑客的CC攻擊自然就無法穿過攔截了,此方法主機(jī)吧測試非常有效,防御CC非常好,目前已經(jīng)為客戶攔截了3億次CC攻擊。