CDN 的安全防护| 学习笔记

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
.cn 域名,1个 12个月
简介: 快速学习 CDN 的安全防护。

开发者学堂课程【CDN 介绍及使用入门 CDN 的安全防护】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/379/detail/4754


CDN 的安全防护

 

内容介绍

一、WAF 防护

二、CC 防护

三、配置

 

一、WAF 防护

Web 应用防护系统工作在应用层,可以对来自 Web 应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站站点进行有效防护拦截,例如 SQL 注入、XSS 跨站等网络攻击。

 

二、CC 防护

(1)针对 CC 攻击,即7层 DDoS 防护,IP 在指定时间段内访问你的域名资源过多会被拦截,返回403禁止访问。

(2)CC 防护支持黑名单和白名单规则,添加了黑名单的 IP,表示此 IP 无法访问域名;添加白名单的 IP,则表示此 IP 不会被 CC 拦截。两者可以同时存在。

 

三、配置

CDN 域名概览页-->选择域名进入管理页面-->安全防护-->勾选WAF防护、CC 防护-->设置IP白名单(1.1.1.1、1.1.10.0/24)-->设置 IP 黑名单(2.2.2.2、2.2.20.0/24)

1、首先进入 CDN 管理控制台CDN 域名列表处选择需要进行安全防护设置的加速域名点击管理

image.png

2、点击管理左下角点击安全防护可以看到 WAF 防护和 CC 防护的开关可以打开或者关闭打开之后可以看到 IP 白名单和 IP 黑名单选项设置 IP 白名单添加1.1.1.1同时也支持对于IP地址段的添加比如1.1.10.0/24点击确定

image.png

3、设置完成后1.1.1.11.1.10.0/24网段的IP对于加速域名的访问不会触发CC防护规则进行拦截IP黑名单的设置方法与白名单类似添加2.2.2.2、2.2.20.0/24点击确定确认保存设置完成2.2.2.22.2.20.0/24网段的IP无法访问到加速域名

相关实践学习
Serverless极速搭建Hexo博客
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
域名解析 网络协议 对象存储
阿里云 CDN 控制台演示:源站加速|学习笔记
快速学习阿里云 CDN 控制台演示:源站加速
阿里云 CDN 控制台演示:源站加速|学习笔记
|
缓存 JSON tengine
CDN 预热功能| 学习笔记
快速学习 CDN 预热功能。
|
缓存 开发者 CDN
CDN 刷新功能| 学习笔记
快速学习 CDN 刷新功能。
|
安全 CDN
CDN的安全防护——配置
CDN的安全防护——配置自制脑图
126 0
CDN的安全防护——配置
|
安全 CDN
CDN的安全防护
CDN的安全防护自制脑图
93 0
CDN的安全防护
|
监控 网络协议 Cloud Native
如何进行 CDN 以及下载优化分析 | 学习笔记
快速学习 如何进行 CDN 以及下载优化分析
440 1
如何进行 CDN 以及下载优化分析 | 学习笔记
|
Linux Shell 开发者
利用工具合并 CDN 日志操作| 学习笔记
快速学习利用工具合并 CDN 日志操作。
利用工具合并 CDN 日志操作| 学习笔记
|
缓存 监控 安全
阿里云 CDN 的操作|学习笔记
快速学习阿里云 CDN 的操作
阿里云 CDN 的操作|学习笔记
|
存储 缓存 编解码
阿里云 CDN 服务架构及应用场景|学习笔记
快速学习阿里云 CDN 服务架构及应用场景
阿里云 CDN 服务架构及应用场景|学习笔记
|
缓存 监控 安全
CDN 服务功能介绍|学习笔记
快速学习 CDN 服务功能介绍
CDN 服务功能介绍|学习笔记
下一篇
无影云桌面