今天遇到一位客戶(hù)反饋網(wǎng)站被大量CC攻擊,開(kāi)啟強(qiáng)力防護(hù)模式依然沒(méi)效果,主機(jī)吧進(jìn)入報(bào)表看了下,攻擊量很高,CC攻擊峰值高達(dá)1億次
這就導(dǎo)致百度云加速自動(dòng)調(diào)起超級(jí)清洗進(jìn)行防御了,開(kāi)啟超給清洗后,防CC效果是沒(méi)有普通節(jié)點(diǎn)的強(qiáng)力防護(hù)模式效果好的。這也導(dǎo)致了服務(wù)器的CPU居高不下。
解決這個(gè)問(wèn)題需要利用商務(wù)版以上專(zhuān)有的功能:URL黑名單
首先我們進(jìn)入寶塔(客戶(hù)使用的是寶塔面板)查看對(duì)方大量請(qǐng)求哪個(gè)URL地址,查看網(wǎng)站響應(yīng)日志:
發(fā)現(xiàn)CC大量請(qǐng)求URL/public/index.php/api/order/getOrderInfo、/index.php/api/kdata/getfutures
那么我們進(jìn)入百度云加速安全功能,ADS,找到
添加驗(yàn)證URL后,我們?cè)L問(wèn)這個(gè)地址就會(huì)出現(xiàn)2秒的安全檢查,如下圖:
黑客的CC攻擊自然就無(wú)法穿過(guò)攔截了,此方法主機(jī)吧測(cè)試非常有效,防御CC非常好,目前已經(jīng)為客戶(hù)攔截了3億次CC攻擊。