上云无忧 > 文档中心 > 天翼云边缘安全加速平台使用教程 - CC防护
边缘安全加速平台
天翼云边缘安全加速平台使用教程 - CC防护

文档简介:
本文介绍如何设置CC防护策略。 简介: CC防护根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文介绍如何设置CC防护策略。

简介

CC防护根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。

设置长久模式CC防护策略

1.  登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【域名管理】,单击域名列表【详情】进入域名配置页面,在左侧导航栏中选择【安全防护】—【CC防护】;

2.  在“CC防护页面内,单击编辑配置】按钮;

3.  【CC防护】设置为开启,【CC防护模式】设置为长久,则域名的每次访问都进行防护校验;

4.  单击【新增规则】,可以自定义CC防护规则

配置项说明:

  • 匹配条件:满足条件才进行防护校验,多条件之间与关系。可选字段如下:

    • IP:客户端IP,比如:192.168.1.1;192.168.1.2

    • PROTOCOL:请求协议,比如:HTTP/1.0;HTTP/2.0;HTTP/0.9

    • HEADER:请求头部

    • GEO:地域

    • ARGS:问号后参数名

    • METHOD:请求方式,比如:GET;POST

    • REQUEST_URI:URI包括问号后参数,比如:login.php?id=1

    • IPS:客户端ip段,比如:192.168.1.0/24;192.168.2.0/24

  • GET防护策略:对GET、COPY、OPTIONS、DELETE、HEAD请求协议生效;

  • POST防护策略:对POST、PUT请求协议生效;

  • 验证模式:选择人机挑战设置参数的位置;

  • 非静态HTML文件:请求Accept头部 != text/html 或 text/* 并且url后缀=css;js;xml;txt;ini;pjpeg;flv;mp4;mp3;wmv;wma;avi;apk;rpm;deb;tar;bin;ogg;mpg;mpeg;f4v;rm;3gp;img;cur;jpe;ico;gz;bz2;zip;rar;jar;msi;cab;7z;pdf;aac;swc;doc;docx;xls;xlsx;ppt;pptx;rmvb;ipa;sis;xap;m3u8;ts;gif;jpg;jpeg;swf;png;bmp;srt;plist;amr;spx;tex;mesh;m2b;animation;scene;ta;attach;lnk;svg;lua;dat;audio;atf;exe】

    • 不检测:非html静态文件不过人机挑战校验

    • 检测:非html静态文件过人机挑战校验

设置阈值模式CC防护策略

1.  登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【域名管理】,单击域名列表【详情】进入域名配置页面,在左侧导航栏中选择【安全防护】—【CC防护】;

2.  在“CC防护”页面内,单击【编辑配置】按钮;

3.  【CC防护】设置为开启,【CC防护模式】设置为阈值,则域名访问达到防护条件时进防护;

配置项说明:

在【周期】内达到【阈值】则接下来【防护时长】内符合条件的请求均进行防护校验。

相似文档
  • 边缘安全加速平台提供的爬虫防护,能够通过分布式架构形成云端BOT管理网络,提供BOT管理防护方案,协助客户积极管控肆虐的BOT流量,对抗BOT流量背后的黑灰产产业链,保护客户的正常流量,缓解大量针对网站的爬取和异常注册登录行为。
  • 本文介绍如何配置频率控制策略。 简介: 通过配置IP,URL,ARGS,HEADER,COOKIE,UA等粒度,进行访问次数限制,防止客户资源被过度消耗。 配置项包含:启用开关、处理动作、规则名称、规则描述、统计粒度、触发条件、处理动作持续时间、防护范围、静态文件过滤。
  • 本文介绍如何配置访问控制策略。 简介: 访问控制可针对IP,IP段,URI,METHOD,请求地区,请求参数,请求头部,请求协议进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。 配置项包含:启用开关、处理动作、规则名称、规则描述、防护范围。
  • 本文介绍如何查看证书详情、删除证书。 简介: 客户在证书管理模块可以上传证书,查看证书详情、删除证书。 新增证书: 1. 登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【证书管理】,单击【新增】按钮; 2. 您需要填写证书备注名、证书公钥以及证书私钥。其中公钥和私钥支持 PEM 格式。填写完毕后,点击“确定提交”按钮。
  • 本节介绍安全与加速服务的安全报表模块,支持查看六个月内、最长时间跨度为一个月的已防护域名的安全报表。主要内容包括Web安全报表、DDoS安全报表以及CC安全报表,您可以在这里查看实时或历史的攻击防护情况。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部