攻击或恶意盗刷产生的流量和请求是否收费?

客户流量被恶意盗刷或者被攻击而产生突发带宽增高时,因为实际消耗了CDN的带宽资源,所以您需要自行承担攻击产生的流量带宽费用。您可以开启防护功能或开启流量管理,来应对流量被恶意盗刷或者被攻击,详情请参见 高额账单风险警示。

如何避免CDN被恶意攻击和恶意刷流量

概述 本文主要介绍为防止阿里云CDN被恶意攻击、流量被恶意盗刷,如何防护CDN遭受攻击,提高服务质量,尽可能减少您在受到攻击时产生的费用。详细信息 阿里云CDN会对客户带宽突增情况进行检测,如发现异常流量,则会综合考虑客户正常业务...

CDN操作审计

CDN 服务事件示例 操作审计支持查询阿里云内容分发网络 CDN 相关事件。您可以快速查询 CDN 事件并获取事件发生的时间、地域、域名等信息。详细示例,请参见 CDN。操作步骤 登录 操作审计控制台。在左侧导航栏,单击 事件查询。在顶部导航栏...

什么是阿里云CDN

阿里云内容分发网络CDN(Content Delivery Network)是建立并覆盖在承载网之上,由遍布全球的边缘节点服务器群组成的分布式网络。阿里云CDN能分担源站压力,避免网络拥塞,确保在不同区域、不同场景下加速网站内容的分发,提高资源访问速度...

高额账单风险警示

潜在风险:恶意访问带来高额账单 在攻击行为发生的时候,实际消耗了 CDN 的带宽资源,因此您需要自行承担攻击产生的流量带宽费用。客户流量被恶意盗刷而产生突发带宽增高的情况与被攻击的情况类似,因为实际消耗了 CDN 的带宽资源,所以您...

淘宝App在短视频场景下的IETF QUIC最佳实践

手机淘宝在短视频、图片等多个场景下会用到CDN内容分发网络,手机淘宝技术和阿里云CDN技术有非常多的共建合作,其中包括在IETF QUIC加速产品方向。本文以CDN产品为例,为您介绍手机淘宝使用IETF QUIC加速产品的应用场景和效果,以及配套的...

助力企业灰度上云产品实践

背景信息 内容分发网络CDN可以保护源站IP、降低源站流量风险、提升终端用户体验,同时可以将源站的应用功能卸载到边缘,进一步释放边缘算力满足业务需求。在CDN的基础上,DCDN面向动态元素,通过智能路由、协议优化、压缩传输等手段,将...

阿里云CDN的五大竞争力

权威的业界认证 公安部认证CDN内容分发系统等级保护三级。国际PCI-DSS认证。Gartner评估的全球级CDN服务供应商。全球IPv6 Enabled CDN Logo认证。丰富的产品功能 阿里云CDN产品提供了功能丰富的控制台和OpenAPI接口,可以实现对内容加速...

CDN加速ECS资源

说明 适用于音视频等较大文件的内容分发,不适用于图片小文件等业务,图片业务加速时无需配置。配置Range回源 提高缓存命中率 提升文件分发效率 开启过滤参数功能后,CDN节点在生成缓存hashkey时会去除URL中?之后的参数,这样客户端在携带...

CDN加速OSS资源

说明 适用于音视频等较大文件的内容分发,不适用于图片小文件等业务,图片业务加速时无需配置。配置Range回源 提高缓存命中率 提升文件分发效率 开启过滤参数功能后,CDN节点在生成缓存hashkey时会去除URL中?之后的参数,这样客户端在携带...

基本概念

在视频点播、软件下载等大文件内容分发场景下,Range回源可有效提高文件分发效率,可以提高缓存命中率,减少回源流量消耗和源站压力,并且提升资源响应速度。具体操作,可参见 配置Range回源。说明 Range是HTTP请求头之一,可用来指定需...

应用场景

视音频点播 视音频点播适用于各类视音频网站,例如影视类视频网站、在线教育类视频网站、新闻类视频网站、短视频社交类网站以及音频类相关网站和应用,您可以使用阿里云CDN产品实现对音视频内容的文件分发和访问加速。CDN加速视音频点播...

使用CDN加速OSS上的图片资源分发

本文为您介绍如何使用CDN加速OSS上的图片资源分发,提升用户的访问速度和站点稳定性。业务场景 说明 本最佳实践原文来自实战派的 使用CDN来加速OSS上存储的文件资源分发。您在运营电商网站时除了需要上传和下载大量的产品图片,还需要保障...

拨测服务

拨测服务是由阿里云CDN联合应用实时监控服务(ARMS)推出的功能,是一种针对互联网应用(Web页面、网络链路等)进行主动式应用性能和用户体验监测的服务。CDN域名配置完成后,可以通过拨测服务了解到CDN的访问性能,支持获取用户在不同环境...

API概览

本产品(内容分发/2018-05-10)的OpenAPI采用 RPC 签名风格,签名细节参见 签名机制说明。我们已经为开发者封装了常见编程语言的SDK,开发者可通过 下载SDK 直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用需求,可通过...

边缘函数在手淘App前端优化和小程序场景下的应用

过去传统CDN的缓存分发能力,是将静态文件就近发送给客户端,而现在阿里云CDN正在尝试让用户的后端计算服务下沉到CDN边缘节点,让计算能更靠近客户端,达到更低延迟。同时由于CDN本身是一个巨大的弹性网络,用户不需要像购买服务器一样去...

什么是源站OFFLOAD

CDN场景 在多CDN场景下(即业务接入了多个CDN厂商),同一份资源通过不同的域名分发后,需要分别回源,从而增加回源的带宽,使用源站OFFLLOAD后,可以通过合并回源的方式,减少回源次数。不适用场景 不适用场景 说明 动态资源加速 源站...

其他API

说明 setTimeout和setInterval的时间精度为毫秒级别,为了避免SideChannel攻击,真实精度建议设置为50毫秒。每个请求都有实时间约束,如果当前设置的时间大于实时间会触发异常。例如实时间约束是60秒,设置到setTimeouts和setInterval的...

常见问题

您在使用CDN时如果收到CDN返回的错误信息,可查阅CDN错误代码汇总匹配解决方案。如果您没有收到具体的错误信息,可根据如下问题分类匹配问题场景和解决方案。说明 有关CDN常见错误的更多信息,请参见 CDN错误代码汇总。基础功能/使用咨询 ...

沙箱说明

阿里云 CDN 是公共的加速服务,承载着成千上万的域名加速业务,所以当您的域名遭受攻击(例如DDoS或CC攻击)或者未向阿里云提前报备业务突增情况,而出现带宽或者QPS大幅度上涨时,CDN 系统有权(根据域名业务情况、攻击影响程度等因素综合...

在阿里云App上使用CDN

停用域名 启用域名 刷新预热 如果您的源站存在不合规内容,当您删除源站资源后,由于CDN节点存在缓存,资源仍可以被访问到,可通过URL刷新功能更新缓存资源。选择 刷新缓存/预热缓存,您可以在界面中对加速资源进行预热或刷新操作,具体...

使用限制

域名接入阿里云CDN之前,您需要了解阿里云CDN加速域名的接入条件和限制,避免因域名涉及违规内容而造成损失。限制项 说明 突发带宽/QPS限流规则 根据您与阿里云签订的《CDN服务协议》,如果您对CDN服务有突发带宽/QPS使用需求(包括但不...

安全防护FAQ

本文汇总了使用阿里云CDN时,安全防护相关问题及处理方法。安全相关 如何屏蔽恶意IP访问 源站存在安全防护等原因导致访问域名返回503状态码 由于防盗链异常导致访问资源返回403状态码 为什么IP黑名单中的IP仍可访问资源?如何处理加速域名...

使用CDN后对网站的SEO是否存在影响

CDN不稳定、因为受到恶意攻击出现更换IP地址的情况下,由于DNS缓存出现问题或者爬虫本身的缓存问题,导致爬虫的访问出现异常,对SEO会有一定的影响。如果保证前面的两点对SEO实际是有促进作用的,主要体现在以下两个方面。使用CDN之后,...

访问控制概述

配置IP黑白名单 您可以通过配置访问请求来源的IP地址(即IP黑名单和白名单),来实现对访客身份的识别和过滤,限制访问CDN资源的用户,防止恶意IP盗刷、攻击等问题。配置UA黑白名单 User-Agent是访问请求客户端的标识,当您想指定访问的...

配置带宽封顶

为防止域名被攻击或盗刷产生突发高带宽,导致产生高额账单,可通过配置带宽封顶,控制用户访问该域名的带宽上限值,减少因突发流量导致的损失。功能介绍 带宽封顶,即通过设置带宽上限,来控制带宽用量。当指定加速域名在统计周期(1分钟)...

OSS私有Bucket回源

如果您授权的私有Bucket内容并不适合作为 CDN 加速的回源内容,请勿授权或开启此功能。如果您的网站有被攻击的风险,请购买高防服务,同时谨慎授权或开启私有Bucket回源授权功能。CDN 回源OSS私有Bucket功能与OSS的静态网站托管功能的默认...

什么是HTTPS加速

数据传输过程中对您的关键信息进行加密,防止类似Session ID或者Cookie内容攻击者捕获造成的敏感信息泄露等安全隐患,相关案例请参见 使用HTTPS防止流量劫持。HTTPS是主流趋势,若坚持使用HTTP协议,除了安全会埋下隐患外,终端用户在...

添加加速域名

沙箱说明:当您的域名遭受攻击(例如DDoS或CC攻击)或者未向阿里云提前报备业务突增情况,而出现带宽或者QPS大幅度上涨时,CDN系统有权将您的域名切入 沙箱说明(不会100%将域名切入沙箱,阿里云会根据域名业务情况、攻击影响程度等因素...

关于请求数计费的常见问题

原因:当域名被恶意刷请求时,CDN在应用层帮您抵挡了攻击,产生了资源消耗,因此需要收取费用。费用的多少取决于您是否开启了IP黑白名单或频次控制功能,具体原则如下:未开启IP黑白名单或频次控制功能,无IP封禁的情况下:会产生大量的...

源站存在安全防护等原因导致访问CDN域名报503错误

回源节点的IP地址 为了防止源站被攻击,一些客户希望阿里云CDN提供回源的节点IP,然后在源站设置IP白名单,只让CDN回源的节点访问源站。但是,由于CDN回源时会智能分配节点访问您的源站服务器,回源的节点IP是不固定的,因此不建议您将源站...

CDN节点在响应4xx状态码的情况下是否会产生费用?

您的加速域名可能会受到攻击或者被恶意盗刷流量,面对类似问题的时候,您可以给加速域名配置Referer防盗链、URL鉴权、远程鉴权、IP黑/白名单、UA黑/白名单等访问控制功能,命中访问控制规则的恶意请求将会收到CDN节点响应的4xx状态码,从而...

推荐配置(可选)

页面优化 客户端通知源站服务器只返回指定范围的部分内容,适用于音视频等较大文件的内容分发加速,可减少回源流量消耗,并提升资源的响应时间。配置Range回源 CDN节点向您返回请求的资源时,会对文本文件进行Gzip压缩,可有效缩小传输文件...

配置IP黑白名单

说明 规则内容不支持输入通配网络地址 0.0.0.0/0。如果需要表示全量IPv4地址,可以用以下两个子网来表示:0.0.0.0/1 128.0.0.0/1 如果需要表示全量IPv6地址,可以用以下两个子网来表示:0000:0000:0000:0000:0000:0000:0000:0000/1 8000:...

CDN、全站加速、SCDN的域名管理中添加域名后报错的...

概述 本文主要介绍在CDN、全站加速、SCDN等控制台的域名管理中添加域名后,出现报错的原因汇总。详细信息 添加域名后报错显示域名已存在 以下是添加域名后报错显示域名已存在的两个原因:需要添加的域名存在于当前账号的其他产品中,例如,...

基础服务计费

因为CDN日志中记录的流量数据是应用层日志统计出的流量,但是实际网络请求中存在TCP/IP包头的消耗和TCP重传,因此实际产生的网络流量比应用层统计到的流量要高。详细信息,请参见 为什么监控查询流量、用量查询流量与日志统计流量有差异?...

配置TLS版本与加密套件

协议 说明 支持的主流浏览器 TLSv1.0 RFC2246,1999年发布,基于SSLv3.0,该版本易受各种攻击(如BEAST和POODLE),除此之外,支持较弱加密,对当今网络连接的安全已失去应有的保护效力。不符合PCI DSS合规判定标准。IE6+Chrome 1+Firefox ...

HTTPS相关常见问题

HTTPS是以安全为目标的HTTP通道,为CDN网络内容传输提供了更好的保障。客户端在极速访问内容的同时,可以更安全有效地浏览网站内容。本文为您介绍关于HTTPS的常见问题。什么是HTTPS? 常见的HTTP攻击类型有哪些?站点只有登录才需要HTTPS...

授权信息

RAM中使用权限策略描述授权的具体内容。本文为您介绍 CDNCDN)为RAM权限策略定义的操作(Action)、资源(Resource)和条件(Condition)。CDNCDN)的RAM代码(RamCode)为 cdn,支持的授权粒度为 RESOURCE。权限策略通用结构 权限策略...

开通CDN服务

在初次使用CDN之前,您需要先开通CDN服务。本文介绍快速开通CDN服务的方法。...操作步骤 登录 阿里云CDN平台。单击 立即开通。...详细内容请参见 如何关闭CDN服务或停止计费?相关API OpenCdnService:调用OpenCdnService开通CDN服务。
共有94条 < 1 2 3 4 ... 94 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
CDN 安全加速 SCDN (文档停止维护) 数字证书管理服务(原SSL证书) 视频点播 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用