发布于 7 小时前
发布于 7 小时前
ᴊɪᴍᴍʏ ᴋᴍɪ
更新于 7 小时前
1
0
目前我使用的是雷池+CDN的方案,CDN我分别试了阿里云ESA、腾讯云EO、CloudFlare。虽然说三者均有WAF功能,但是“经济实惠套餐”的WAF能力与雷池比起来可以说几乎没有。
本想着这个方案相对完美,但是当配置缓存时却EMO了。因为针对缓存数据的攻击对于这个方案是致命的,由于流量在边缘层就HIT了缓存,所以当我的网站被攻击到了800G流量的时候源站丝毫没有感受到攻击。攻击特征和这个贴子一样:https://v2ex.com/t/1138066
目前我的解决方案是这样的:在边缘层创建了边缘脚本+CDN投递实时日志,分析异常流量后请求阿里云API在ESA将此IP或IP段拉黑一段时间。但是显然分析异常流量这个工作雷池已经有个很好的轮子。所以我的功能请求是:
希望雷池考虑开发对ESA、EO、CloudFlare CDN的对接支持,包括:
虽然说这个建议我觉得落地可能不大,但是提一下总有点希望~