1 回答

TA貢獻(xiàn)1831條經(jīng)驗(yàn) 獲得超10個(gè)贊
我假設(shè)您在CloudFlare擁有的帳戶(hù)是基本計(jì)劃,默認(rèn)情況下不提供Layer3 / 4 / 7 DDOS緩解,但是當(dāng)DDOS正在進(jìn)行時(shí),您仍然可以通過(guò)在CloudFlare中應(yīng)用相關(guān)的WAF規(guī)則來(lái)保護(hù)您的網(wǎng)站免受常見(jiàn)的DDOS攻擊,但為此,您必須觀察Web服務(wù)器日志和CloudFlare面板以查看攻擊模式。
第一步應(yīng)該是降低您當(dāng)前擁有的速率限制,即 60 個(gè)請(qǐng)求/10 秒。
其次,我建議尋找正在進(jìn)行的DDOS攻擊的模式,這將有助于您通過(guò)在CloudFlare中應(yīng)用相應(yīng)的規(guī)則來(lái)緩解它們(每個(gè)DDOS都有不同的模式,需要不同的緩解步驟)。
作為一般規(guī)則:通過(guò)CloudFlare在您網(wǎng)站的某些頁(yè)面/端點(diǎn)上或在超過(guò)特定速率限制時(shí)啟用Javascript或Captcha質(zhì)詢(xún)。這很有幫助,因?yàn)镈DOS攻擊是通過(guò)使用機(jī)器人進(jìn)行的,當(dāng)您在網(wǎng)站上應(yīng)用Javascript或Captcha挑戰(zhàn)時(shí),只有實(shí)際的人類(lèi)用戶(hù)才能通過(guò)這些挑戰(zhàn),機(jī)器人將被過(guò)濾掉。
此外,我建議通過(guò)CloudFlare設(shè)置DDOS警報(bào),這將幫助您及時(shí)采取行動(dòng)(如上所述),以便在用戶(hù)受到影響并且托管服務(wù)器被阻塞之前阻止這些攻擊。
- 1 回答
- 0 關(guān)注
- 122 瀏覽
添加回答
舉報(bào)