动态加速被攻击风险检测

简介: 本文主要介绍,当检测出 全站加速域名存在被攻击风险时,应如何快速检查、快速处理异常。

您好,全站加速(Dynamic Route for Content Delivery Network)是阿里云自主研发的融合了动态加速和静态加速技术的CDN产品。该产品一站式解决了页面动静态资源混杂、跨运营商、网络不稳定、单线源站、突发流量、网络拥塞等诸多因素导致的响应慢、丢包、服务不稳定的问题。检测到您在使用 DCDN 产品过程中出现过 QPS 异常增加,DCDN 入流量异常增加,伴随着异常状态码增加,请您及时关注域名的使用,按照如下思路进行排查:

  • 1、检查您的业务域名是否有更新资源发布,如果有发布更新操作,建议提前在 DCDN 做好预热。
  • 2、检查您的业务域名监控是否突增上量,伴随的 http 异常状态码(4xx 5xx )是否突增。入方向流量和异常状态码同时突增可能和原站负载压力过高,无法及时响应有一定关系。
  • 3、检查您的业务域名监控是否有请求数突增,伴随的 http 异常状态码(4xx 5xx )是否突增,QPS 突增引发异常状态码如果影响到节点服务质量,会出发安全防护规则。
  • 4、如果您开启过 DCDN 的实时日志查询业务,可以通过 client IP、请求类型、referer 、uri 的共性,来分析是否存在异常的请求。
  • 5、检查 DCDN 异常状态码对应的请求方式、请求资源是否集中,如果发现集中在 POST 请求大量透传,存在 SQL 注入的风险。
  • 6、如发现非正常流量可以引入安全产品 SCDN 或者阿里云高防产品进行防护。
目录
相关文章
|
人工智能 搜索推荐 IDE
MCP 是什么?一文看懂模型上下文协议
MCP(模型上下文协议)由Anthropic于2024年推出,旨在解决AI大模型的数据滞后问题,通过连接第三方数据源提升回答的时效性和相关性。传统联网搜索依赖公开信息,难以满足行业内部或定制化需求。MCP提供统一标准,使开发者能安全双向连接数据源与AI工具,简化集成流程。例如,Apifox MCP Server可将API文档作为数据源提供给支持MCP的IDE,助力智能代码生成。未来,MCP有望推动AI工具从封闭系统转向开放协作网络,显著提升开发效率与创新能力。
|
canal 消息中间件 关系型数据库
大数据同步工具Canal 1
大数据同步工具Canal
1214 0
|
运维 对象存储
《OSS运维基础实战手册》电子版下载
《OSS运维基础实战手册》帮你轻松解决!本书透彻解析OSS核心概念,十二心法打开全新运维视角,力求帮助云运维工程师们打破能力上升瓶颈。
208 0
《OSS运维基础实战手册》电子版下载
|
运维 Java API
性能调优-python SDK 调优
主要从初始化设置以及问题排查几个方向介绍 python 调优
2156 0
性能调优-python SDK 调优
|
网络协议 测试技术 应用服务中间件
DCDN IPA TOA 测试最佳实践
## IPA TOA 的使用背景: TOA 模块是为了让后端的 realserver 能够看到真实的 clientip 而不是负载均衡器或者 proxy 的代理 ip; 阿里云的全站加速产品天然的支持 TOA 的透明转发,且性能测试满足企业高并发访问性能,接下来看下如何进行 toa 使用。 ### 1、安装 aliyun toa 支持 opcode=28/254 https://github.c
2059 0
DCDN IPA TOA 测试最佳实践
|
域名解析 缓存 运维
简谈 CDN “调度异常” 导致的系列问题
## 背景 为什么要谈这个话题?缘由于现在 CDN 的广泛应用在企业客户,但是很多甲方的运维或者工程师对 CDN 的调度以及 DNS 的调度原理并不清楚,基本遇到问题也无法判断到底是否问题在 CDN 。甚至用户自己的使用规范不对也会埋怨是 CDN 的问题。今天简单根据几个案例聊下所谓 “调度不准” 的一系列疑问。 ## 购买 CDN 加速服务后的解析流程 先了解几个概念,我们在通过一张
2314 0
简谈 CDN “调度异常” 导致的系列问题
|
网络协议 Linux Android开发
|
边缘计算 弹性计算 网络协议
性能调优-公网上传调优
本文主要介绍公网场景下,客户如果加速 OSS文件上传下载,已经弱网情况的处理;
1646 0
性能调优-公网上传调优
|
编解码 Java 视频直播
OSS 直播功能深度分享
场景描述 目前有很多直播爱好者使用的是 OSS + RTMP 做的推流直播,其中不乏一些企业级别应用,由于 OSS 作为推流的接收略微有一些复杂,故单独开篇讲一下。其实不建议使用 OSS+RTMP 做直播推流,因为功能性相比专业的阿里云直播产品来说,OSS 的推流适合监管备份等特定场景 ,客户端对直播推流的延迟要求不是很敏感。
3248 0
OSS 直播功能深度分享
|
CDN
CDN - 访问出现 503 排查
场景 用户在阿里云做 CDN 加速后,加载 URL 时返回 503 状态码; curl -I http://z2.alx.yas.com/uploads/basedata/images/1fcb73c76821610a6d265af01a10f045.
4576 0

热门文章

最新文章