當您的域名因被惡意攻擊或流量被惡意盜刷等原因而造成高帶寬或超大流量消耗時,可能需要承擔產生遠高于平時消費金額的賬單,因惡意攻擊或流量盜刷產生的高額賬單無法免除/退款,因此,為盡量避免此類潛在風險,本文為您介紹這一類情況的應對辦法。
訪問控制
建議您在控制臺為域名針對性的開啟訪問控制功能(免費),以避免產生不必要的流量帶寬消耗。
|
| 通過對用戶 HTTP Request Header 中 referer 字段的值設置訪問控制策略,從而限制訪問來源,避免惡意用戶盜刷。 |
| 通過對用戶請求端 IP 配置訪問控制策略,可以有效限制訪問來源,阻攔惡意 IP 盜刷、攻擊等問題。 |
| 通過對用戶端 IP 在每一個節(jié)點每一秒鐘訪問次數進行限制,可進行高頻 CC 攻擊抵御、防惡意用戶盜刷等。 |
| 通過對用戶 HTTP 請求頭中的 User-Agent 進行規(guī)則判斷,按需放行或拒絕用戶訪問。 |
流量管理
建議您啟用流量管理的相關配置(免費),監(jiān)控域名流量的消耗情況并接收告警,及時了解流量消耗的相關信息。
|
| 如果您想要限制域名的流量/帶寬使用上限,可以使用用量封頂配置功能。 當統(tǒng)計周期(5分鐘)產生的流量/帶寬超出所設置閾值時,關閉 CDN 服務(全部請求返回404),以避免產生過高的賬單。 |
| 如果您是流量計費用戶,可以在控制臺-流量包管理處設置告警策略,當所有有效流量包余額不足設定的比例時發(fā)送告警。 |
安全防護
如果您的業(yè)務有潛在被攻擊的風險,建議您開通使用新網WEB應用防火墻和 DDoS防護服務。