問:阿里云的安全管控?zé)o法配置.*這種域名,要怎么配置
,阿里云設(shè)置高防白名單
答:您好,127.0.0.1/24試一下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:127.0.0.1這樣可以保存,先保存試試?
問:還有這個(gè)怎么精準(zhǔn)控制,就是自己加規(guī)則控制或者手動(dòng)拉黑IP
答:您好:
我司只能提供對(duì)應(yīng)的IP和IP段,具體阿里云那邊如何添加放行規(guī)則,是他們說了算,請(qǐng)聯(lián)系阿里云的技術(shù)人員咨詢具體添加IP段的格式,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:還有這個(gè)怎么精準(zhǔn)控制,就是自己加規(guī)則控制或者手動(dòng)拉黑IP.我們現(xiàn)在正在被惡意請(qǐng)求,但是沒攔截到,我像設(shè)置規(guī)則攔截
答:您好,
抱歉給您帶來不便了,目前我們提供的國(guó)內(nèi)高防業(yè)務(wù)暫時(shí)無法實(shí)行精準(zhǔn)控制。
如果收到的cc攻擊比較大的話,我們可以嘗試幫您調(diào)整CC防護(hù)的閥值。
不過CC防護(hù)閥值調(diào)整的越高誤攔截的概率也就越高,請(qǐng)知曉。
非常感謝您對(duì)我司的支持,謝謝!
問:在哪調(diào)整,沒找到入口呀
問:Wei 19:22:28
售后 – 陳 漁 19:23:12
Wei 19:24:13
Wei 19:25:34
售后 – 陳 漁 19:25:42
親親 我們防護(hù)里面有cc防護(hù)可以設(shè)置攔截的參數(shù) 但具體如果實(shí)現(xiàn)這邊客服妹紙也不是很懂了
問:?jiǎn)柲鷤冊(cè)诰€客服也不知,著急
答:您好:
問:調(diào)整閾值時(shí)什么意思,沒看明白,我是要攔截這些,調(diào)整閾值不是影響正常用戶么。您說的閾值時(shí)同一個(gè)URI的請(qǐng)求頻率么,還是什么閾值
答:您好,是的,就是調(diào)整我司cc防護(hù)的觸發(fā)規(guī)則,例如我司默認(rèn)設(shè)置的是1秒訪問50次才進(jìn)行攔截,可以將這個(gè)值調(diào)低,比如設(shè)置成1秒訪問10次就攔截,這個(gè)就可能會(huì)誤攔截一些正常的用戶訪問,cc攻擊比較多才適用于這樣調(diào)整,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:非常感謝,看下可以設(shè)置如下規(guī)則么:請(qǐng)求如下URL就被攔截/apiPay?orderNo=8
或者URI里面包含8
我們發(fā)下該攻擊模擬這個(gè)參數(shù)而且不變來攻擊
答:您好,抱歉,這種是無法設(shè)置的,您可以在您源服務(wù)器里安裝安全軟件,比如云鎖或者服務(wù)器安全狗進(jìn)行設(shè)置攔截規(guī)則,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:親,請(qǐng)教下,這種惡意請(qǐng)求已經(jīng)抵達(dá)服務(wù)器的,服務(wù)器內(nèi)攔截可會(huì)影響服務(wù)器服務(wù)性能啥的
答:您好:
被安全軟件成功攔截的不會(huì)對(duì)服務(wù)器性能造成影響,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:好的,我還以為這種惡意請(qǐng)求會(huì)沾滿連接數(shù)呢
問:不占連接數(shù)就行,那我在服務(wù)器內(nèi)攔截下
答:您好,
我們提供的cdn高防主要是針對(duì)ddos防護(hù),cc防護(hù)也有此功能但是效果沒有ddos明顯。
所以cc防護(hù)也不支持您描述的精準(zhǔn)控制功能,如果有需要的話我們可以幫您調(diào)整下cc防護(hù)的防護(hù)級(jí)別。
但是之前工單已經(jīng)給您說明過,調(diào)高cc防護(hù)級(jí)別以后誤攔截的情況會(huì)有提高。
非常感謝您對(duì)我司的支持,謝謝!
問:ddos高防管理里面配置域名,如果源服務(wù)器配置了http轉(zhuǎn)https會(huì)無限重定向。
答:您好,
域名解析到高防節(jié)點(diǎn)后,判斷是否來自https地址的訪問是通過HTTP_FROM_HTTPS這個(gè)頭信息來判斷的,您可以參考http://m.youyuetrip.com/faq/list.asp?unid=1419 設(shè)置(需要根據(jù)您使用的web環(huán)境來選擇對(duì)應(yīng)規(guī)則);非常感謝您長(zhǎng)期對(duì)我司的支持!