問(wèn):放行的流量太多了.就算再升帶寬 也扛不住.
能不能禁止全部境外IP 然后再幫我優(yōu)化一下攔截的規(guī)則.,高防能不能調(diào)整防御策略?
答:您好,
請(qǐng)問(wèn)您指的是否是127.0.0.1這個(gè)香港高防服務(wù)器,和運(yùn)維核實(shí)香港高防cc防護(hù)是自動(dòng)的,無(wú)法調(diào)整;
如果確認(rèn)是受cc攻擊,您可以嘗試在服務(wù)器內(nèi)安裝一個(gè)第三方的防護(hù)軟件比如云鎖【http://help.yunsuo.qianxin.com/manual/f09.html 】開(kāi)啟cc防護(hù)再觀察下是否有效果;非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):最主要是過(guò)濾境外IP. 這流量實(shí)在太大 服務(wù)器內(nèi)已有安全狗.
答:您好,
抱歉,核實(shí)香港高防服務(wù)器沒(méi)有攔截所有國(guó)外ip的功能,若您已經(jīng)安裝了安全狗,可以嘗試在安全狗設(shè)置調(diào)高下cc防護(hù)級(jí)別再觀察試試;
另外您可以在服務(wù)器cmd命令行使用 -nat|find \”:80\” 查詢下異常來(lái)訪的海外ip是否有規(guī)律,是否屬于同一個(gè)ip段,如果確認(rèn)是異常訪問(wèn)并且來(lái)訪ip是同一個(gè)ip段可以設(shè)置屏蔽對(duì)應(yīng)ip段,可以參考http://www.ps-sw.cn/faq/list.asp?unid=1427 使用安全組攔截異常來(lái)訪ip段;非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):?jiǎn)栴}是從我的服務(wù)器里面攔截.那流量已經(jīng)進(jìn)來(lái)了啊. 效果不太大.
答:您好,建議您可先查詢相同規(guī)律的ip及ip段,然后可參照http://www.ps-sw.cn/faq/list.asp?unid=1427 設(shè)置安全組攔截,這樣設(shè)置后,訪問(wèn)在沒(méi)進(jìn)入服務(wù)器之前就已經(jīng)被攔截拒絕訪問(wèn)了,非常感謝您長(zhǎng)期對(duì)我司的支持!謝謝!
問(wèn):使用金牌服務(wù).幫我增加一組過(guò)濾境外IP的安全組規(guī)則.
問(wèn):我有純真的IP數(shù)據(jù)庫(kù).但是沒(méi)辦法導(dǎo)入.
答:您好,抱歉,安全組只能攔截具體的IP或IP段,您要求攔截所有境外IP無(wú)法實(shí)現(xiàn)。
這種建議您最好搜索查找下是否有相應(yīng)的第三方工具可以實(shí)現(xiàn)或者通過(guò)程序中進(jìn)行判斷攔截,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):最多可以導(dǎo)入多少組IP?
還有 比如 127.0.0.1~127.0.0.1
用什么格式輸入?
答:您好,安全組無(wú)法實(shí)現(xiàn)攔截所有, 您可以參考 https://www.qinzheapp.com/cn/support/fangipgongji.html在服務(wù)器中配置,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):在服務(wù)器內(nèi)防火墻 流量不就已經(jīng)進(jìn)入了? 而且也增加了服務(wù)器的性能負(fù)擔(dān).
我想在高防上先把流量過(guò)濾一遍.
安全組 像我上面提供的IP段 有什么辦法?
答:您好,您網(wǎng)站域名是多少,是做什么內(nèi)容的。
剛才嘗試幫您解封,馬上又被封了,持續(xù)很長(zhǎng)時(shí)間大流量攻擊,現(xiàn)在還一直大流量攻擊。
問(wèn):但我不是400G防護(hù)嗎? 為什么會(huì)封停?
問(wèn):我測(cè)試了 安全組 只能添加500組規(guī)則.遠(yuǎn)遠(yuǎn)不夠屏蔽國(guó)外IP或者放行國(guó)內(nèi)IP
答:您好,您是做什么應(yīng)用的,目前看攻擊的是您服務(wù)器不同的,不規(guī)則的端口,你做網(wǎng)站,還是做其他應(yīng)用程序的,請(qǐng)?jiān)敿?xì)告知,我司好做相應(yīng)調(diào)整。
問(wèn):我主要是做應(yīng)用軟件的. 你們不能讓用戶自己查攻擊明細(xì) 自己調(diào)整策略 這就很難搞.
答:您好,請(qǐng)?zhí)峁┮幌路?wù)器正確的遠(yuǎn)程登陸密碼,我司協(xié)助核實(shí),非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):
問(wèn):有辦法解決或優(yōu)化嗎? 我400G的高防 根本攔不住 帶寬24小時(shí)占滿. 過(guò)濾掉的太少了.
答:您好,查看到軟件主要使用的是8850端口,當(dāng)前針對(duì)該端口啟用相關(guān)防護(hù)規(guī)則再觀察,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):?jiǎn)栴}是他也沒(méi)打這個(gè)端口啊.
答:您好,就是打了這個(gè)端口,之前并沒(méi)有防護(hù)這個(gè)端口,造成攻擊流量沒(méi)有被防護(hù)成功,進(jìn)而造成IP被封。
現(xiàn)在調(diào)整了規(guī)則,我們看見(jiàn)攻擊流量全部被防護(hù)了,您現(xiàn)在測(cè)試應(yīng)用這些是否正常,有沒(méi)有問(wèn)題。
問(wèn):但是我之前看過(guò)這個(gè)端口的連接情況 并沒(méi)有多少連接數(shù). 請(qǐng)問(wèn)是怎么排查出這個(gè)端口在被攻擊的?
還是必須你們的后臺(tái)才能看到? 建議你們給用戶開(kāi)通更多權(quán)限吧. 像這樣的情況 就能自行調(diào)整策略解決了.
問(wèn):還有我的帶寬 長(zhǎng)期高占用的原因 也是因?yàn)檫@個(gè)端口?
答:您好,是的,就是因?yàn)闆](méi)有防護(hù)到8850這個(gè)端口,讓流量直接到了云服務(wù)器上,所以帶寬占用看起來(lái)也比較大,現(xiàn)在做了優(yōu)化調(diào)整,您繼續(xù)觀察。
另外這些規(guī)則都是自定義的,要根據(jù)用戶的實(shí)際應(yīng)用調(diào)整,沒(méi)法給單個(gè)用戶提供相應(yīng)調(diào)整權(quán)限,只能我們防火墻管理員才能操作。
問(wèn):已電話與技術(shù)客服溝通. 申請(qǐng)把 19:32:35 升級(jí)的帶寬12M→30M取消.把款項(xiàng)退回到賬號(hào)余額.
答:您好,目前優(yōu)化調(diào)整了防護(hù)規(guī)則,目前看起來(lái)一切正常,但是后面不確定,建議觀察一段時(shí)間。
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過(guò)2000萬(wàn)個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過(guò)50萬(wàn)個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://www.ps-sw.cn/