百度云加速對(duì)CC攻擊防御效果一直都是非常不錯(cuò)的,特別是開啟強(qiáng)力防護(hù)模式后,幾乎可以攔截任何CC攻擊。
不過強(qiáng)力防護(hù)模式會(huì)對(duì)IP首次訪問有5秒的安全檢測(cè),多多少少會(huì)有一些影響用戶體驗(yàn)。
今天主機(jī)吧教大家一些小技巧可以盡量影響防御帶來的影響。
我們看下百度對(duì)CC防護(hù)模式的幾種解釋,其中
- 強(qiáng)力防護(hù):建議僅在正在受到CC攻擊且防御不佳時(shí)開啟
- 高:系統(tǒng)會(huì)對(duì)所有2周內(nèi)產(chǎn)生可疑行為的用戶進(jìn)行選擇性攔截
- 中:系統(tǒng)會(huì)智能識(shí)別出可疑請(qǐng)求,并且自動(dòng)選擇合適的認(rèn)證方式(推薦)
我們可以充分利用中的特性,平時(shí)只要開啟中模式就可以了。一但有攻擊百度云加速會(huì)識(shí)別攻擊認(rèn)證,如果超大攻擊會(huì)自動(dòng)調(diào)起強(qiáng)力防護(hù)對(duì)網(wǎng)站進(jìn)行防護(hù),當(dāng)然如果無法正常識(shí)別你也可以自己手動(dòng)開啟強(qiáng)力防護(hù)模式。
然后我們利用高模式下的2周內(nèi)可疑IP攔截的特性,我們?cè)陂_啟強(qiáng)力防護(hù)模式后,等沒攻擊了再調(diào)為高模式,這樣的做的作用是,利用強(qiáng)力防護(hù)的高識(shí)別CC率,攔截CC攻擊,然后再用高模式保留攔截之前CC攻擊的IP。久而久之攻擊者的IP就會(huì)默認(rèn)被攔截完了,也就沒辦法再進(jìn)行攻擊了。主機(jī)吧的一個(gè)客戶就是被攻擊的時(shí)候開啟強(qiáng)力防護(hù)模式,連續(xù)幾天下來對(duì)方的代理IP均被攔截完了,再也沒辦法進(jìn)行攻擊了也就放棄了。