更新时间:2026-05-20 GMT+08:00
通过拦截IP实现防盗刷
当流量盗刷行为集中在某个或者某些IP时,可以通过拦截指定IP的形式实现防盗刷功能。
确认攻击IP
通过CDN提供的日志和报表能力,分析和提取恶意攻击IP,为拦截恶意IP做准备。可以通过以下几种方式分析和筛选恶意IP:
- 分析离线日志:通过查看对应时段的离线访问日志,分析HTTP请求信息,识别异常IP地址、防盗链等信息,以便针对性设置防护规则。详细信息请参考通过日志分析恶意访问地址。
- 分析实时日志:如果在发生攻击行为之前,域名已经接入实时日志,可以通过实时日志分析更多客户端信息,如X-Forwarded-For字段、请求时间等。
- 可通过LTS为CDN定制的仪表盘分析日志信息,详见CDN仪表盘模板。
- 也可以登录LTS服务控制台,选择华北-北京四region,在页面单击对应的日志组或日志流名称,分析该日志组中相关日志详情。
- 查看运营报表:CDN支持定制热门URL、热门Referer、热门UA和热门客户端IP等报表,如果在发生攻击前被攻击的域名已经定制了运营报表,可以下载攻击时段的报表分析相关信息,详见运营报表。
实时日志和运营报表均需要提前配置,如果因攻击产生高额账单时未配置这两项功能,只能通过离线日志分析历史数据。
拦截IP
分析出恶意IP地址后,您可以根据业务需要,配置以下规则拦截这些IP地址的访问。
- 配置IP黑名单限制恶意IP访问:筛选出恶意IP地址,将这些IP地址列入黑名单。
- 登录CDN控制台。
- 在左侧菜单栏中,选择。
- 选择“访问控制”页签。
- 在IP黑白名单配置模块,打开开关,系统弹出“编辑IP黑白名单”对话框。
类型:选择IP黑名单
规则:输入已分析出的攻击IP或IP段
图1 编辑IP黑白名单
- 通过配置规则引擎功能,实现IP访问拦截。
- 登录CDN控制台。
- 在左侧菜单栏中,选择。
- 选择“规则引擎”页签,单击创建规则,进入配置界面。
名称:选择建联IP
运算符:选择包含任意一个
值:输入已分析出的攻击IP或IP段
执行动作:选择访问控制,类型选择拒绝图2 规则引擎
- 配置IP访问限频:配置IP访问限频功能,通过限制单IP的单URL每秒访问单个节点的次数(QPS),实现CC攻击防御及恶意盗刷防护,降低高额账单风险。
- 开通边缘安全防护:可以使用边缘安全服务提供的通过IP限速限制网站访问频率能力,控制某些IP访问频率,达到防盗刷效果。
父主题: 防盗刷最佳实践
