之前接了一位客戶,說是APP被攻擊了,而且是CC攻擊,流量挺大的。想讓主機吧推薦一款合適的防御產品。
APP防御主機吧一般推薦用高防IP,不過考慮到客戶預算問題,而且百度云加速現在防御CC規(guī)則有所改變,主機吧給他推薦使用百度云加速。
按客戶所說,主機吧推薦直接購買百度云加速企業(yè)版,防御CC高。年付太貴,主機吧推薦他用季付模式,主機吧這邊代理價才4450??蛻暨€是咬咬牙買了。
然后我們就開始防御操作了,首先客戶服務器IP已經暴露了,所以第一件事應該是給服務器換個新IP。
然后,考慮到客戶APP使用人群基本都是國內,國外基本不用,所以我們建議禁用海外訪問?!?a href="http://www.nwhl.com.cn/go?_=88cbd1a8c8aHR0cHM6Ly96aHVqaWIuY29tL2ppYW9kYWppYXJ1Z3Vvc2hpd2FuZ3poYW5qaW56aGloYWl3YWlpcGZhbmd3ZW4uaHRtbA%3D%3D" rel="noopener noreferrer nofollow" target="_blank">禁用海外IP訪問教程》
然后我們開始操作百度云加速,成功接入百度云加速并做解析后,我們進入百度云加速域名管理,安全功能-ADS,開啟停用海外節(jié)點和海外IP防護,注意一定不要開啟超級清洗中心,因為超級清洗中心是影響APP防護的。
CC防護模式:開啟強力防護模式(這個很重要,因為只有這個防護CC攻擊效果是最好的)
進入CDN加速-緩存粒度設置:選擇簡單
:無損壓縮
然后坐等半小時即可正常防御。
我們客戶直接被打了10億的峰值,可以說相當高的,不過百度還是穩(wěn)穩(wěn)的防住了,相當厲害。