最近,給一位客戶做安全防護,該客戶是一個網(wǎng)站受到了CC攻擊, 客戶直接花5000多塊買了阿里云Web應(yīng)用防火墻,主機吧在代客戶操作的時候,有幸接觸了阿里云Web應(yīng)用防火墻 。
這里主機吧不得不吐嘈下,阿里云的Web應(yīng)用防火墻,價格實在貴,而且功能很少。
5000多一個月買的高防版WEB應(yīng)用防火墻,CC攻擊防御只有簡單的默認官方規(guī)則,無法自義攔截規(guī)則。


如果用緊急防御模式的話,很多時候是有問題,比如微信小程序會有問題。

但是如果你想要自義規(guī)則,那么就需要購買11300元一個月的企業(yè)版套餐,簡直是土豪專用。

主機吧還發(fā)現(xiàn)阿里云Web應(yīng)用防火墻只有簡單的CC防御量預(yù)覽,根本無法看到CC攻擊路徑,IP等信息,這根本無法針對性的做防御攔截。
所以主機吧認為用阿里云WEB應(yīng)用防火墻來做CC攻擊防御的話,是非常沒有性價比的,而且功能不齊全,Web應(yīng)用防火墻根本不是為了防御流量攻擊而生的,主要是為了防御網(wǎng)頁程序漏洞,網(wǎng)站入侵而來的。Web應(yīng)用防火墻被攻擊超量后,應(yīng)用防火墻會進入沙盒,會對訪問進行限制,導(dǎo)致正常業(yè)務(wù)無法訪問。
如果要防御DDOS和CC攻擊等流量攻擊的話,建議選擇專業(yè)的高防IP、或者高防CDN,支持自義防御規(guī)則的同時,還可以有清晰的報表查看,可有效防御各類攻擊。