雲計算

動態加速被攻擊風險檢測

您好,全站加速(Dynamic Route for Content Delivery Network)是阿里雲自主研發的融合了動態加速和靜態加速技術的CDN產品。該產品一站式解決了頁面動靜態資源混雜、跨運營商、網絡不穩定、單線源站、突發流量、網絡擁塞等諸多因素導致的響應慢、丟包、服務不穩定的問題。檢測到您在使用 DCDN 產品過程中出現過 QPS 異常增加,DCDN 入流量異常增加,伴隨著異常狀態碼增加,請您及時關注域名的使用,按照如下思路進行排查:

  • 1、檢查您的業務域名是否有更新資源發佈,如果有發佈更新操作,建議提前在 DCDN 做好預熱。
  • 2、檢查您的業務域名監控是否突增上量,伴隨的 http 異常狀態碼(4xx 5xx )是否突增。入方向流量和異常狀態碼同時突增可能和原站負載壓力過高,無法及時響應有一定關係。
  • 3、檢查您的業務域名監控是否有請求數突增,伴隨的 http 異常狀態碼(4xx 5xx )是否突增,QPS 突增引發異常狀態碼如果影響到節點服務質量,會出發安全防護規則。
  • 4、如果您開啟過 DCDN 的實時日誌查詢業務,可以通過 client IP、請求類型、referer 、uri 的共性,來分析是否存在異常的請求。
  • 5、檢查 DCDN 異常狀態碼對應的請求方式、請求資源是否集中,如果發現集中在 POST 請求大量透傳,存在 SQL 注入的風險。
  • 6、如發現非正常流量可以引入安全產品 SCDN 或者阿里雲高防產品進行防護。

Leave a Reply

Your email address will not be published. Required fields are marked *