tencent cloud

文档反馈

流量防盗刷

最后更新时间:2024-12-16 12:11:34

    概述

    流量盗刷是指通过 PCDN 平台或者自动化工具,反复访问站点资源,导致带宽资源浪费的恶意行为。静态资源是流量盗刷攻击方式的主要对象,图片或者下载数据包可能会遭受大量爬虫请求,导致资源被反复下载,产生大额下载流量账单,甚至导致欠费停服。流量防盗刷针对上述风险提供了预设安全策略选项,可缓解或降低流量盗刷的影响。

    使用流量防盗刷

    EdgeOne 提供了流量防盗刷策略可基于全平台流量分析后识别提取的盗刷请求特征,形成盗刷情报库,用于自动匹配和拦截高风险的流量盗刷请求。盗刷情报库每 24 小时更新,以覆盖最新的盗刷特征。请求特征情报仅覆盖中国大陆地区来源的流量盗刷特征。
    流量防盗刷支持观察、拦截、JavaScript 挑战处置方式,请根据业务兼容性配置合适的选项。详情请见处置方式
    说明:
    流量防盗刷仅覆盖中国大陆地区来源的流量盗刷场景。
    初次启用流量防盗刷功能时,建议使用观察处置方式进行评估。在通过指标分析Web 安全分析评估匹配情况后,再配置为拦截
    若您的域名服务启用了 Bot 管理,流量防盗刷将启用 TLS 指纹技术,进一步提高分布式盗刷爬虫的识别准确率。
    若您发现有正常流量被流量防盗刷功能误拦截,请配置防护例外规则,恢复被拦截的正常客户端访问。
    注意:
    由于流量防盗刷功能基于历史情报识别高风险请求,当盗刷行为改变时,可能存在情报滞后情况。如您认为在启用流量防盗刷策略之后,仍然有流量盗刷攻击绕过防护,请考虑以下方式缓解:
    联系技术支持,我们将尽快分析请求流量,并更新策略。
    在 Web 防护中,配置自定义速率限制规则,使用客户端 IP、请求 URL 等统计维度,对反复访问静态资源客户端进行识别和拦截。
    在 Bot 管理中,配置 Bot 智能分析,动态识别爬虫访问行为,缓解盗刷影响。(需要标准版以上套餐,详情参考套餐选型对比

    操作步骤

    1. 登录 边缘安全加速平台 EO 控制台,在左侧菜单栏中,单击站点列表,在站点列表内单击需配置的站点
    2. 单击安全防护 > Web 防护。默认为站点级防护策略,若需为当前站点下特定域名配置差异化的防护策略,请进入域名级防护策略 分页,单击相应域名进入域名级防护策略配置页,后续步骤一致。
    3. 定位到速率限制卡片,单击流量防盗刷右侧的编辑
    
    
    
    4. 配置流量防盗刷处置方式,建议初始可先配置为观察,在通过指标分析Web 安全分析评估匹配情况后,再配置为拦截
    
    
    
    
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持