最近常有客户反馈主机吧,说是网站经常访问出现验证码,问主机吧是怎么回事?
经过主机吧查看后,发现这些客户都有同一个问题,就是设置了回源保护功能。
而且把频率设置得很低,需要说明下,这个功能就就是访问量超过一定的量后,再访问你的网站就会提示输入验证码,有些同学把源站访问频率设置过低就会出现验证码,或者某一时间段访问量超过设置的频率了就会出现。
所以主机吧一般不建议设置这个,因为主机吧测试过,虽然后保护源服务器的目的,但是对CC攻击并没有什么显著效果。需要说明的是,出现验证码后,即使你关了源站保护,被拦截的IP访问还是会提示验证码的,需要输入验证后才会正常。
关于验证码防护: 验证码防护是云加速的基础防御规则,当您的网站收到来源于异常IP的异常请求时,系统会自动判定需手动输入验证码,如果您需要解决该问题,可以参考以下解决方案:
- 将IP加入到IP白名单中。通常触发该防护规则的IP多为可疑IP,如可能历史存在攻击行为等。建议您同时通过云加速报表及服务器日志查看是否存在风险行为,且对于IP的加白,请谨慎处理。
- 如果开启了CC防护,则根据实际情况调整CC防护的等级,一般为中或低。
- 如果开启了源站保护,则可根据实际情况调整源站保护的数值,在保证服务器运行正常的情况下,降低验证码出现的概率。