CC自定义防护验证最佳实践

简介: CC自定义防护配置 在这里可以定义如下图所示的防护规则: URI:需要防护的具体地址,如/sms.php,也支持参数,比如/user?action=login 匹配规则:完全匹配即精确匹配,请求必须跟此处配置完全一样才会统计;前缀匹配是包含匹配,只要是请求的URI以此处配置开头就会统计(如/register.

CC自定义防护配置

在这里可以定义如下图所示的防护规则:

3bd4a85e5047c59ebde735897756fb55ca3dde42


  • URI:需要防护的具体地址,如/sms.php,也支持参数,比如/user?action=login
  • 匹配规则:完全匹配即精确匹配,请求必须跟此处配置完全一样才会统计;前缀匹配是包含匹配,只要是请求的URI以此处配置开头就会统计(如/register.html)
  • 检测时常:即统计访问次数的周期,需要跟下面的访问次数配合
  • 单一IP访问次数:在统计周期内,单个源IP访问该URL的次数
  • 阻断类型:封禁(触发条件后,直接断开连接),人机识别(触发条件后,用重定向的方式去挑战客户端,通过验证的才放行)
  • 阻断时间:执行阻断动作的时间

以图中的配置为例,含义为:单个IP访问xxx.xxx.cn/sms.php 这个地址(精确匹配),6秒内超过2次访问,就拉黑该IP 10分钟。

测试验证

测试验证脚本

for  i in { 1 .. 1000 } ;  do  curl  -o /dev/ null -s -w %{http_code} http: //xxx.xxx.cn/ks.j;echo " ";echo $i ;date ; done
 
 
ab -c  10  -n  100  http: //www.aliyun.com/

以上为示例脚本。

如遇配置某个策略不生效,验证时,可以在测试域名下,配置相同的路径,然后使用测试命令测试对应的路径验证调试。

CC自定义防护配置不生效检查

主要为以下三个方面:

3da7291d552a2ceba13b0a7bb92094d81cac30db
Jietu20170904-225206.jpg?version=1&modif
1)CC安全防护状态是否开启
2)自定义规则开关是否开启
3)规则配置是否正确

目录
相关文章
|
网络安全 开发者
CC 自定义功能使用介绍|学习笔记
快速学习 CC 自定义功能使用介绍
71 0
CC 自定义功能使用介绍|学习笔记
|
安全 网络安全 API
WAF 功能-CC 自定义规则 | 学习笔记
快速学习 WAF 功能-CC自 定义规则
260 0
|
域名解析 人工智能 安全
CC攻击有哪些类型,遇到CC攻击有哪些办法防护?
近年来,网络攻击频发,目前网络攻击的种类有很多,其中最为常见的就是DDOS攻击;DDOS攻击类型种类繁多,其中CC攻击是其中最为特殊,那么CC攻击是什么,都有哪攻击些类型呢?
|
域名解析 云安全 网络协议
网站遇到CC该怎么防护CC攻击呢?
CC攻击是目前常见网络攻击方式之一,CC攻击因其见效快、成本低、难追踪,受到大量攻击者的喜爱。
|
云安全 开发框架 弹性计算
使用阿里云Ecs网站被CC攻击如何有效防护
CC攻击是DDoS(分布式拒绝服务)的一种,相比其它的DDoS攻击CC似乎更有技术含量一些。这种攻击你见不到虚假IP,见不到特别大的异常流量,但造成服务器无法进行正常连接,一条ADSL的普通用户足以挂掉一台高性能的Web服务器。由此可见其危害性,称其为“Web杀手”毫不为过。最让站长们忧虑的是这种攻击技术含量不是很高,利用工具和一些IP代理,一个初、中级的电脑水平的用户就能够实施攻击。
|
Web App开发 安全
【云吞铺子】CC防护分析
好玩有趣的云计算知识系列视频
|
Web App开发 域名解析 监控
怎么防护才能避免WEB服务器被CC攻击呢?
CC攻击是什么?那怎么做防护才能避免WEB服务器被CC攻击呢?今天墨者安全给大家分享下对CC攻击的见解吧!
|
Web App开发 iOS开发 MacOS
安全篇 Web网站类 CC防护
大家好,云吞铺子又和大家见面了;我叫枫凡,是技术服务中心的工程师;借这个机会主要和大家分享一下,Web网站应用在受到CC攻击的情况分析以及防护的一些心得。 一键防护 当网站受到CC攻击时,第一优先级为想办法恢复业务;可以尝试直接在Web应用防火墙开启CC安全防护 攻击紧急,需要注意的是,攻击紧急模式适用于网页/H5页面,但不适用于API/Native App业务(会造成大量误杀),针对后面这个情况,我们建议使用CC自定义防护;根据攻击者所攻击的特征配置防护规则。
2446 0