配置CC攻击防护策略
CC(Challenge Collapsar,以下简称CC)防护对单Web应用访问者IP或者Cookie键值进行访问频率限制,超过限制时通过人机识别或阻断访问,阻断页面可自定义内容和类型,满足业务多样化需要。
CC攻击防护规则根据IP或Cookie字段名设置灵活的限速策略,精准识别CC攻击以及有效缓解CC攻击。
本指南引导您通过Web应用防火墙服务快速配置CC攻击防护策略。
Step1 进入添加CC防护规则界面
步骤
① 登录华为云控制台。在控制台页面中选择“安全与合规 > Web应用防火墙 WAF”。
② 在左侧导航树中,选择“网站设置”,在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”。
③ 选择“CC攻击防护”配置栏,确认CC攻击防护的状态为开启状态。
说明
确认CC攻击防护的状态为开启状态。
1
选择Web应用防火墙
2
单击配置防护策略
单击图片可查看原图
Step2 添加CC防护规则
步骤
① 在列表的左上角,单击“添加规则”,进入配置页面。
② 根据需求完成各项配置。
③ 若需要修改/删除CC攻击防护规则时,可在待修改/删除的CC攻击防护规则所在行,单击“修改”/“删除”。
1
添加规则
2
添加CC防护规则
3
修改/删除CC防护规则
单击图片可查看原图