动态加速被攻击风险检测

简介: 本文主要介绍,当检测出 全站加速域名存在被攻击风险时,应如何快速检查、快速处理异常。

您好,全站加速(Dynamic Route for Content Delivery Network)是阿里云自主研发的融合了动态加速和静态加速技术的CDN产品。该产品一站式解决了页面动静态资源混杂、跨运营商、网络不稳定、单线源站、突发流量、网络拥塞等诸多因素导致的响应慢、丢包、服务不稳定的问题。检测到您在使用 DCDN 产品过程中出现过 QPS 异常增加,DCDN 入流量异常增加,伴随着异常状态码增加,请您及时关注域名的使用,按照如下思路进行排查:

  • 1、检查您的业务域名是否有更新资源发布,如果有发布更新操作,建议提前在 DCDN 做好预热。
  • 2、检查您的业务域名监控是否突增上量,伴随的 http 异常状态码(4xx 5xx )是否突增。入方向流量和异常状态码同时突增可能和原站负载压力过高,无法及时响应有一定关系。
  • 3、检查您的业务域名监控是否有请求数突增,伴随的 http 异常状态码(4xx 5xx )是否突增,QPS 突增引发异常状态码如果影响到节点服务质量,会出发安全防护规则。
  • 4、如果您开启过 DCDN 的实时日志查询业务,可以通过 client IP、请求类型、referer 、uri 的共性,来分析是否存在异常的请求。
  • 5、检查 DCDN 异常状态码对应的请求方式、请求资源是否集中,如果发现集中在 POST 请求大量透传,存在 SQL 注入的风险。
  • 6、如发现非正常流量可以引入安全产品 SCDN 或者阿里云高防产品进行防护。
目录
相关文章
|
算法 Java
闲话银行家舍入法,以及在程序中如何实现
闲话银行家舍入法,以及在程序中如何实现
689 0
|
存储 监控 安全
邮件告警通知
【10月更文挑战第20天】
|
机器学习/深度学习 算法 数据安全/隐私保护
基于深度学习网络的宝石类型识别算法matlab仿真
本项目利用GoogLeNet深度学习网络进行宝石类型识别,实验包括收集多类宝石图像数据集并按7:1:2比例划分。使用Matlab2022a实现算法,提供含中文注释的完整代码及操作视频。GoogLeNet通过其独特的Inception模块,结合数据增强、学习率调整和正则化等优化手段,有效提升了宝石识别的准确性和效率。
|
分布式计算 Hadoop Java
|
存储 数据安全/隐私保护 C++
第十五章:C++访问控制权限、继承和多态详解
第十五章:C++访问控制权限、继承和多态详解
481 0
|
存储 SQL 数据库
典型场景 | PolarDB-X 如何支撑SaaS多租户
很多平台类应用或系统(如电商CRM平台、仓库订单平台等等),它们的服务模型是围绕用户维度(这里的用户维度可以是一个卖家或品牌,可以是一个仓库,等等)展开的。因此,这类型的平台业务,为了支持业务系统的水平扩展性,业务的数据库通常是按用户维度进行水平切分。
|
canal 消息中间件 关系型数据库
大数据同步工具Canal 1
大数据同步工具Canal
1012 0
|
存储 Java 网络架构
Spring Data Elasticsearch基础入门详解
Spring Data Elasticsearch基础入门详解
874 0
|
网络协议 测试技术 应用服务中间件
DCDN IPA TOA 测试最佳实践
## IPA TOA 的使用背景: TOA 模块是为了让后端的 realserver 能够看到真实的 clientip 而不是负载均衡器或者 proxy 的代理 ip; 阿里云的全站加速产品天然的支持 TOA 的透明转发,且性能测试满足企业高并发访问性能,接下来看下如何进行 toa 使用。 ### 1、安装 aliyun toa 支持 opcode=28/254 https://github.c
1837 0
DCDN IPA TOA 测试最佳实践
|
运维 对象存储
《OSS运维基础实战手册》电子版下载
《OSS运维基础实战手册》帮你轻松解决!本书透彻解析OSS核心概念,十二心法打开全新运维视角,力求帮助云运维工程师们打破能力上升瓶颈。
169 0
《OSS运维基础实战手册》电子版下载

热门文章

最新文章