最近主機吧發(fā)現(xiàn)好多人不知道如何設置DDOS/CC防護,有個客戶更奇怪,自己把云加速關了都不知道。今天我們就來說說如何設置百度云加速防御ddos、CC攻擊。
首先確保網(wǎng)站開啟了安全加速,點去域名查看報表下拉,開啟安全加速
然后確保域名全國各地已經(jīng)解析至百度云加速節(jié)點,可通過站長之家ping工具(ping.chinaz.com),ping域名查看。如果還有部分地區(qū)顯示IP還是你的源服務器IP,那么表示未全部生效,我們只需要等待即可,一般cname接入1小時內全部生效,NS接入的24小時左右生效,最遲不超過48小時。
全部地區(qū)生效后,如果你的服務器IP之前被DDOS攻擊過的,要給源服務器換個IP,否則將無法正常防護DDOS,因為DDOS攻擊都是通過IP攻擊的,如果你的服務器之前被DDOS攻擊過了,說明對方已經(jīng)知道你的服務器IP了,可以直接繞過百度云加速防護的。
如果你的源服務器IP沒有暴露或者更換了新IP的,我們再進入云加速域名管理,右邊的安全功能-ADS功能
我們可以看到百度云加速提供四到七層的DDoS攻擊防護,包括CC、SYN flood、UDP flood等所有DDoS攻擊方式, 通過分布式高性能防火墻+精準流量清洗+CC防御+WEB攻擊攔截,組合過濾精確識別,有效防御各種類型攻擊。
默認是自動開啟DDOS防御的,并且是沒辦法關閉的。而如果你是被CC攻擊的,那么直接調整CC防護模式即可,CC防護模式共有4個等級具體如下:
- 強力防護:建議僅在正在受到CC攻擊且防御不佳時開啟
- 高:系統(tǒng)會對所有2周內產生可疑行為的用戶進行選擇性攔截
- 中:系統(tǒng)會智能識別出可疑請求,并且自動選擇合適的認證方式(推薦)
- 低:系統(tǒng)會對本次攻擊中產生可疑行為的用戶進行攔截
- 關閉:系統(tǒng)只對災難性攻擊行為的用戶進行安全攔截
默認是中模式,如果中默認無法正常攔截,可以把調整為強力防護模式,這個默認防御效果最佳,調整后等半小時后再查看效果。我發(fā)現(xiàn)一些站長都是調整后以為立即就生效了,這是不可取的,任何調整都是有生效時間的。
好了,以上就是百度云加速的一些安全設置,希望可以幫助大家,如果有什么不懂的可以多多留言,我們會第一時間給你回復。