阿里云web防火墙如何配置防护CC攻击。

今天我们就来说说CC防护攻击怎么配置规则。CC攻击是DDOS(分布式拒绝服务)的一种,攻击者通过代理服务器向受害主机大批量的发出合法的请求。

济南网站建设教你阿里云web防火墙如何配置防护CC攻击?

CC防护攻击紧急模式

当网站遇到CC攻击的时候,我们一般想到的是第一时间的恢复网站的业务,但这个时候我们可以直接在web应用防火墙上开启CC防护攻击紧急模式。开启之后,能够有效的对客户端校验。

但是这个模式有一个注意的点就是他这个模式只能对Web应用、网站应用及H5页面有效。对于API以及Native的App会造成大量的误杀,所以这两个应用场景下是不支持攻击紧急模式的。这种情况,我们建议的方案是使用CC自定义防护进行防御。

CC自定义防护

那么随着自定义的一个防御怎么来配置呢?有两个步骤,一是先要从攻击的日志中分析找到攻击的特征。然后使用工具或者对应的功能对我们发现的特征进行封禁,从而达到保护的目的。

特征分析

我们先来看一下CC攻击有哪些特征,一般情况下面最主要最明显的特征是某个URL的请求异常的集中。另外一方面,他请求的源IP异常的集中。第三点,他请求的Refer或者user-agent异常的集中。有了这几个概念之后,我们就可以根据这几个概念去分析日志,获取对应的特征。

我们可以以下面这个为例,可以看一下对应的时间段。

从这个日志的一个趋势来看,其实是被打得挺厉害的,峰值时间最高的时候有13万的QPS。那我们怎么来对这种攻击进行分析呢?我们采用了SLS的日志服务,快捷的自动化地进行分析分析的过程。

request URL分析

我们通过对request URL进行分析,可以看到他99%的请求全都请求了//index.php的路径。这个请求占这么大的量绝对是有问题的,正常情况下面对比相同时间段,其实不会有这么大的量出现。那么我们要做的事情就是把恶意的请求给他分辨出来,然后把它拦截表对他进行自定义的CC防护。

规则配置

济南网站制作是什么

配置规则的时候,对这个URL进行完全匹配,然后配置我们检测的周期是十秒或者五秒,然后对他进行的检测的次数,在这个时间范围内他访问的次数十次或5次。然后对应的主端动作是可以是封禁,也可以是人机识别。最后是他封禁的时间,可以封禁他三十分钟甚至更长。我的配置是采用封禁的策略,在十秒内访问五次就直接对他进行封禁的一个动作,从而达到对网站业务的一个防护。

这里可以看到还有一个是人机识别的阻断类型,人机识别它是对客户端的请求进行一个脚印的一个过程,它会返回给客户端一串特殊的代码,可以理解为JS的代码,让客户端去执行。

如果能够正常的执行成功,那么说明这个客户端是一个真实的客户端。校验成功过后,我们对他进行加白,让他能够正常访问。如果不能执行,那么这个客户端我们不认为他是一个正常的客户端,会把他拉黑一段时间。这个时间就是我们配置上配的那个时间。

需要注意,在WAF前面如果有高防或者CDN的场景下,我们不建议使用封禁的策略,建议使用人机识别的策略。

经过这段配置,其实我们的网站业务能够得到一定的缓解,如果不能缓解的话,可以根据我们上面配置的一个策略进行调整。由松到紧配置仅一点达到缓解业务的一个效果。

IP分析

得到一定缓解之后,我们继续分析一只去分析更加精确的攻击特征加以保护,提高我们防护的效果。

我们先看一下源IP是否有什么特征,我们可以源IP分布没有什么特征,没有在几个段里面,然后去查市里面。其实各个市都有,也没有市和省的维度,那这两个不能作为一个明显的一个特征去做防护。

refer或者user-agent分析

那么第三个我们去通过refer或者user-agent去看,通过refer去看的时候,我这边就不说了,因为没有特别明显的特征,但是我们再去看user-agent的时候,我们发现99%的请求都是来自于microsoft和Firefox浏览器的请求。

这个访问比例与我们请求的request,index.php的请求比例是非常接近的,然后我们拿着这个user-agent去对比前一天相同时间段的请求,是否有这个user-agent。

前一天的相同时间段下没有出现过类似这样的一个UA。那么我们认为当前时间段出现这个UA的请求是异常的,是恶意的。那么我们针对这个UA进行防护的时候,我们使用WAF的精准防护,控制精准的对这个UA进行配置阻断。

济南做网站互联网公司

WAF的精准防护配置

我们的配置方式是为了更加准确而使用两个条件,一个是user-agent,让它包含Firefox,另外一个是URL包含上述所说的index.php,同时满足这两个条件的,那我们济南市网站建设同时对他进行阻断的操作。

通过这种方式能够有效的将所有恶意的请求排除在外。真正回到原站的请求都是我们判断是可信的一个请求,从而达到防护的效果。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/66299.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
优化家优化家订阅用户
上一篇 2022年8月24日 23:44
下一篇 2022年8月24日 23:44

相关推荐

  • 什么是极简主义设计。

    就在不久之前,设计中的极简主义是一种边缘运动。事实上,这个词最早出现于1965年,是英国哲学家理查德·伍尔海姆(Richard Wollheim)在批评一群艺术家创作的"最微小的艺术内容"时被嘲弄的。这一点改变了,…

    2023年2月16日 SEO操作
    02
  • 企业做网络推广的过程中需要注意这些内容。

    互联网发展中,网络推广的作用越来越明显,随着它的表现形式逐渐增多,网络推广成为了许多企业进行产品营销推广的一个重要手段,利用网络推广的推广方式将自己的产品信息让更多的用户知道,突破地域与时间的限制,…

    2022年8月23日
    0107
  • 网站URL结构优化都有哪些技巧。

    站内SEO优化是最核心的部分,有时候一个良好的站内结构就可以吸引搜索引擎的青睐,甚至都不需要去发外链,百度之前也说明过,百度算法取消了外链传递权重的作用。当然取消权重的传递,并不意味着发外链完全没有作用…

    2022年8月21日
    094
  • 通过网站诊断步骤。

    网站优化的目的是为了提高排名,那么大家知道企业网站排名优化的步骤有哪些吗?网站诊断的必经步骤是什么呢?优化的要素是什么?下面是小编搜集的内容,希望能帮到大家。 一、企业网站排名优化 企业网站优化是网站优化…

    2022年9月2日
    070
  • 搜索引擎可以优化吗?怎么优化。

    我们做网站的目的除了展示外,更多的是让客户从网上找到我们,所以一个网站不符合搜索引擎的规则是不容易在关键字的排名,下面为你介绍日常搜索引擎怎么优化,一起看看吧。1.标题关键字描述(TKD)TKD是SEO优化从业者…

    2023年2月23日
    02
  • 如何优化网站才能稳居搜索引擎前三排名稀缺位置。

    对于一个网站来说,只有它的关键词排在搜索引擎的前三位,才能吸引访问者的注意和表单的点击。一个没有点击流量的网站,即使做得很好,也是徒劳的。那么,我们如何在百度或其他搜索引擎的主页上对该网站的关键词进…

    2022年9月3日
    076
  • SEO优化也包括优化网站的加载速度。

    一、优化网站建设代码。作为浏览网站时阅读的文件之一,须注意网站代码的优化。所谓代码优化,包括北京网站建设中的JS脚本和CSS样式文件,应该以占用资源少为原则。这些代码应该尽量压缩,可以使用和组合,以保证它…

    2022年9月5日
    079
  • 网站运营中如何做好站内优化和站外优化。

    众所周知,网站运营是一个总称,其实简单来说他主要是分为两个内容,一个为站内优化,一个为站外推广。这两大块是SEO优化的核心,也是从事SEO优化过程中需要长期坚持去完善的内容。那么作为一名网站运营人员,有哪…

    2022年7月1日
    0140

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息