更新时间:2025-12-10 GMT+08:00
分享

入门实践

当您将防护网站接入边缘安全后,可以根据自身业务场景使用边缘安全的一系列常用实践。

表1 常用实践

实践

描述

开启Web基础防护拦截SQL攻击

基于边缘安全防护实践编写,指导您如何通过边缘安全服务开启Web攻击防护拦截SQL攻击。

通过IP限速限制网站访问频率

基于边缘安全防护实践编写,指导您在遭遇CC(Challenge Collapsar)攻击时,完成基于IP限速字段识别的防护规则配置。

通过Cookie字段限制网站访问频率

基于边缘安全防护实践编写,指导您在遭遇CC(Challenge Collapsar)攻击时,完成基于Cookie字段字段识别的防护规则配置。

通过业务Cookie和System ID配置限制恶意抢购

基于边缘安全防护实践编写,指导您通过配置业务Cookie和System ID限制恶意抢购或恶意下载等场景。

通过配置实时监控及时发现被盗刷风险

感知风险,实时监控与预警,配置CDN联动CES(云监控服务)功能,通过对接CES实现实时查看账号下加速域名的基础数据(流量、带宽、状态码等)、设置告警等功能,当监控指标触发您设置的告警条件时,会以邮箱、短信、企业微信、钉钉等方式发送告警,方便您及时发现潜在的风险。

通过配置封顶和限速避免产生高额账单

您可以开通用量封顶功能,当域名在指定周期内的带宽或流量达到设置的值后,CDN会自动停用您的加速域名,以减少高额的账单带来的损失。

通过统计报表和日志分析攻击特征配置防护策略

通过统计报表、离线日志、实时日志等方式,对流量突发时段进行分析,定位攻击特征,配置防护策略。

通过自动化或AI智能防护

BOT防护可以通过AI智能和内置特征库对访问者行为自动分析,识别疑似盗刷、攻击,并且自动进行防护。IP情报库识别客户端IP,匹配结果按照分类可配置不同防护动作。

相关文档