CDN如何分析流量异常
更新时间:
问题描述
CDN出现流量异常
解决方案
流量异常原因较多,需先分析流量异常产生的域名、时间段、以及来源,从而制定相应的防护措施。
确认域名&时间段
流量异常的域名以及时间段可在CDN控制台-监控查询-实时监控中查看,如图。
确认来源
确认流量的来源,可在CDN控制台-日志与报表-运营报表中确认Top信息,如图。根据获取到的Referer、Top客户端IP等信息制定相应的防护。
防护方法
避免盗刷的防护方式较多,可根据自身的业务逻辑判断处理。
- 访问控制
通过访问控制的功能(IP黑白名单、Refer防盗链、鉴权URL等)进行拦截,命中规则触发则返回403。
- 带宽封顶
带宽封顶,即通过设置带宽上限,来控制带宽用量。当指定加速域名在统计周期(1分钟)内产生的平均带宽超出预设上限,CDN将停止为该域名提供加速服务。
风险提醒:带宽封顶的功能是触发带宽上限后,会触发域名下线(即无法访问)。因此设置带宽封顶带宽值时,可根据日常业务峰值预留适当带宽空间。
- 安全防护
如果您需要CDN加速域名具有抗DDoS和CC攻击的功能,则请使用DCDN(全站加速)产品中的Ddos或WAF中的功能,该增值功能是单独计费的。
更多信息
DCDN WAF,https://help.aliyun.com/document_detail/404760.html
DCDN Ddos,https://help.aliyun.com/document_detail/285620.html
适用于
- CDN
- DCDN
该文章对您有帮助吗?