今天,一位客户找上我们,反馈网站被CC攻击,咨询使用哪些产品比较好。
主机吧在了解下详细情况后,推荐使用百度云防护这款产品,原因是百度云防护不仅价格便宜,而且在防御CC攻击这块有很高的自定义,不仅可以有被动CC攻击防御策略,还有主动自定义访问功能有,访问频率限制等。
今天我们实战下如何防御CC攻击:
成功接入百度云防护,进入配置中心-防护模板,创建防护模板

开启CC防护,如正遭遇CC攻击开启超级严格

如果知道攻击IP或者固定UA的可以通过自定义访问策略拦截, 这里我们先不要开。

访问频率限制这个可针对API请求的CC攻击检测拦截,如果没有,建议先不开


开启区域黑名单设置,选封禁海外区域,如果网站不需要海外访问的,建议开启,因为CC攻击80%的IP基本都是来自海外的。

然后点保存模板。
再进入接入配置

找到被攻击的子域名,开启自定义防护,选之前创建的模板,保存。

这样,我们就完成了百度云防护的CC攻击开启配置了。
然后我们5分钟后查看攻击日志,显示攻击拦截成功。


客户网站已正常打开,此次实战CC攻击防御成功。