首页 > 生活 > 生活妙招

ddos是什么(saas安全是什么)

常驻编辑 生活妙招 2022-03-13 saas   ddos
maj拜客生活常识网

日志审计携手 DDoS 防护助力云上安全

图19 高防国际运营中心maj拜客生活常识网

4 审计 防护的最佳实践maj拜客生活常识网

接下来,我们将以DDoS高防(新BGP)的防护例子为大家展示DDoS防护结合日志审计的最佳实践。maj拜客生活常识网

4.1 实践准备maj拜客生活常识网

首先,在个人日志审计中心APP开启DDoS高防(新BGP)采集授权,然后在DDoS防护页面,将之前准备好的域名***.com接入,配置好关联高防IP地址,以及具体的防护设置。maj拜客生活常识网

4.1.1 添加域名接入maj拜客生活常识网

日志审计携手 DDoS 防护助力云上安全

图20 DDoS高防配置域名接入maj拜客生活常识网

4.1.2 设定防护规则maj拜客生活常识网

在这里我们通过频率控制的手段,通过编辑具体的防护规则,对该域名下某一具体URL进行防护。频率控制防护开启后自动生效,默认使用正常防护模式,帮助网站防御一般的CC攻击。这里我们假定在检测时长5秒内,允许单个源IP访问被防护地址/test URL的次数为2次,超过次数将封禁1分钟。maj拜客生活常识网

日志审计携手 DDoS 防护助力云上安全

图21 通过频率控制防护规则maj拜客生活常识网

4.2 实践对比maj拜客生活常识网

4.2.1 访问对比maj拜客生活常识网

对于该域名下具体URL:/test和/welcome ,对/test开启了防护规则设置,对/welcome没有任何限制。可以看到虽然/welcome在服务器中并不存在,但是/test页面则直接被阻隔在网站之外。maj拜客生活常识网

日志审计携手 DDoS 防护助力云上安全

图22 发起访问请求maj拜客生活常识网

4.2.2 日志对照maj拜客生活常识网

在日志审计DDoS里查看具体的DDoS日志,可以看到访问/welcome,cc_block字段为0,也就是False,因此可视为正常流量,而访问/test,cc_block 字段为1,即True,也就是说明DDoS防护将其视作CC攻击。maj拜客生活常识网

日志审计携手 DDoS 防护助力云上安全

图23 查看防护日志maj拜客生活常识网

4.2.3 仪表盘观测maj拜客生活常识网

我们将通过审计下面DDoS高防(新BGP)运营中心的仪表盘对刚才的事件进行更直观的复盘,maj拜客生活常识网

首先,我们将观测时间设为较短的相对时间5分钟,此时没有用户请求,即无正常流量也无攻击流量。maj拜客生活常识网

日志审计携手 DDoS 防护助力云上安全

图24 原始运营中心maj拜客生活常识网

然后我们访问该接入域名下的/welcome页面,此时请求数为1,可以观测到客户网站出现了有效流量。maj拜客生活常识网

日志审计携手 DDoS 防护助力云上安全

图25 有效流量示意maj拜客生活常识网

接下来访问/test页面,可以看到该访问被判定为攻击流量,并没有流入客户网站,而是被拿来丢弃与分析,此时的攻击者概况表格中,出现了攻击者具体IP源以及攻击次数等信息。maj拜客生活常识网

日志审计携手 DDoS 防护助力云上安全

图26 攻击流量示意

相关阅读:

暂无相关信息
  • 网站地图 |
  • 声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不做权威认证,如若验证其真实性,请咨询相关权威专业人士。