功能介绍
CC防护根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。
什么是CC攻击?
CC攻击是一种恶意网络攻击,旨在通过向目标服务器发送大量的请求,超过其处理能力,从而使其无法正常工作或服务受到严重影响。
前提条件
已经订购边缘安全加速平台-安全与加速服务。
在控制台新增域名。
开通免费版或基础版,支持使用CC防护默认策略;开通高级版及以上版本,支持使用自定义CC防护策略。
操作步骤
登录控制台。
在左侧导航栏中选择【安全能力】,进入【访问控制/限流】菜单,并在左侧域名列表选择您要防护的域名。
进入防护能力-高级安全防护-【CC防护】详细设置。
配置说明
基础设置
| 配置项 | 说明 |
|---|---|
| CC防护开关 | CC防护的功能开关 |
| CC防护模式 | 【CC防护模式】设置为阈值,则域名访问达到防护条件时进行防护 【CC防护模式】设置为长久,则域名的每次访问都进行防护校验,适合有长期防护的需求场景 |
| 阈值 | 即触发防护动作的阈值,当统计频率内达到设定的阈值,将触发防护 |
| 周期 | 即设定时长内达到防护阈值,将触发防护。新的时间周期将重新开始计算统计频率 |
| 防护时长 | 即触发防护后的持续防护时间 |
| 跨域请求防护 | 支持开启或关闭跨域请求防护功能。若您所防护的域名存在跨域访问场景(即被其他域名网站引用访问),建议关闭跨域请求防护,以免被CC防护算法拦截 |