一些客户在使用京东云星盾的时候,不知道怎么设置CC攻击防御规则,这里主机吧来教大家一些常用的CC攻击防御规则设置。
1.禁海外访问
CC攻击的IP绝大多数是由海外IP组成的,禁掉海外IP访问可以大量减少CC攻击量。
进入安全规则-防火墙规则-创建防火墙规则
规则描述:禁海外访问
字段:地域
运算符:不在以下各项
值:把国内所有省市全选了
操作:阻止
优先级:1
如下图:
2.网站首页开启JS挑战
大多数CC攻击都是通过大量攻击网站首页来达到影响服务器的目的,所以如果我们发现黑客攻击的是首页,我们可以单独设置首页进行JS挑战,开启JS挑战后,首页会对IP首次访问进行一个安全检查,检测通过后会跳转网站首页,检测不过就会拦截请求。
规则描述:首页JS挑战
字段:URI路径
运算符:等于
值:/
操作:JS挑战
如下图:
3.所有请求开启JS挑战
如果不知道黑客攻击哪个链接,可以对网站所有请求进行安全检测,全面拦截黑客攻击。
规则描述:所有请求开启JS挑战
字段:请求方法
运算符:以下各项之一
值:所以请求方式都选
操作:JS挑战
如下图:
以上就是三种常用的拦截CC攻击的规则设置,大家可以根据自己网站的实际情况进行操作,如有需要京东云星盾优惠的也可以找我们。