Todos os produtos
Search
Central de documentação

CDN:Prevenir abuso de tráfego

Última atualização: Aug 13, 2026

Ataques maliciosos ou abuso de tráfego contra seu nome de domínio podem causar picos repentinos de largura de banda e gerar faturas inesperadamente altas. Como não é possível isentar ou reembolsar essas cobranças, este documento descreve as melhores práticas para mitigar tais riscos.

Mitigar perdas imediatas

Se o seu nome de domínio sofrer ataques maliciosos ou abuso de tráfego que resultem em faturas elevadas, tome medidas imediatas para reduzir as perdas. Primeiro, configure um limite de largura de banda e ative a limitação de tráfego para requisições individuais. Após implementar esses controles, analise os logs para definir configurações de segurança mais direcionadas.

Uso de largura de banda

Defina um limite de largura de banda para controlar o uso desse recurso. Se a largura de banda média de um nome de domínio acelerado ultrapassar o limite predefinido em um intervalo de um minuto, o CDN interrompe a entrega de conteúdo para esse domínio. Em seguida, o CDN resolve o nome de domínio para um endereço inválido, offline.***.com, tornando-o inacessível. Ao definir o limite de largura de banda, reserve uma margem suficiente acima do pico normal de tráfego para evitar interrupções para usuários legítimos. Para mais informações, consulte Configure bandwidth cap.

Velocidade de download

Configure a limitação de tráfego para requisições individuais a fim de restringir a velocidade de download de todas as requisições de usuários aos pontos de presença (POPs) do CDN. Isso ajuda a suprimir o pico de uso de largura de banda na rede do seu nome de domínio acelerado. Para obter instruções, consulte Configure single-request throttling.

Itens de configuração da limitação de requisição única:

  • Default throttling: Defina o valor e a unidade padrão de limitação (por exemplo, 100 KB/s).

  • No-throttle size: Especifique o limiar de tamanho de arquivo abaixo do qual nenhuma limitação é aplicada (unidade: KB).

  • Custom throttling parameter name: Aplique a limitação com base em um parâmetro de requisição URL. Por exemplo, insira rate.

  • Custom throttling parameter unit: Selecione a unidade para o parâmetro de limitação (por exemplo, KB).

  • Throttling start time: Defina quando a limitação entra em vigor. O horário baseia-se na hora local do ponto de presença (UTC+8/UTC-5). Por exemplo, insira 0.

  • Throttling end time: Defina quando a limitação termina. Por exemplo, insira 24.

  • Rule condition: Escolha se deseja usar condições de regra. Gerencie as condições de regra no mecanismo de regras.

Analisar a causa

Verificar detalhes de faturamento quanto a tráfego anormal

Visualize os detalhes de faturamento dos serviços cloud na aba Billing Details. Selecione uma dimensão estatística e um período estatístico para visualizar relatórios baseados em diferentes dimensões. Para mais informações, consulte Billing details.

Defina Statistical Period como By Detail e Product como Alibaba Cloud CDN. Revise a fatura atentamente em busca de aumentos incomuns de tráfego e largura de banda para identificar os períodos de tráfego anormal. Para mais informações, consulte Bill Query.

Se você adquiriu um plano de recursos CDN, verifique também o status do plano: na página Resource Plans do console CDN, revise a cota restante e o tempo de expiração para determinar se o plano expirou ou foi totalmente utilizado. Após a expiração ou exaustão de um plano de recursos, o tráfego subsequente é liquidado na modalidade pagamento conforme o uso, o que também pode causar um aumento notável na fatura. Para mais informações, consulte Resource plan management. Observe que um plano de recursos recém-adquirido aplica-se apenas ao tráfego gerado após a compra e não pode compensar cobranças já faturadas. Para mais informações, consulte Resource plan deduction rules.

Examinar arquivos de log quanto a tráfego anormal

Consulta básica: logs offline

Baixe os logs offline para visualizar os logs de acesso do período relevante. Analise os detalhes das requisições HTTP para identificar endereços IP suspeitos, User-Agents, entre outros. Os logs offline contêm campos de dados limitados. Caso deseje visualizar mais dados, utilize o recurso de logs em tempo real.

Os logs do CDN registram apenas informações básicas de acesso, incluindo horário de acesso, endereço IP do cliente, URL solicitada, User-Agent, Referer, tamanho da resposta, código de status HTTP e status de cache. Esses campos não permitem determinar diretamente se uma requisição se origina de uma ferramenta de scraping ou de um navegador comum. Embora o campo User-Agent possa indicar o tipo de cliente, ele pode ser falsificado e, portanto, não é uma base confiável para julgamento. Analise endereços IP de alta frequência, User-Agents anormais e padrões de comportamento de acesso para identificar indiretamente tráfego suspeito, mas não confirme o método específico de acesso ou a intenção apenas pelos logs.

Utilize ferramentas de linha de comando para analisar rapidamente os arquivos de log offline e extrair informações como os 10 principais endereços IP ou User-Agents por volume de requisições. Para detalhes, consulte Analyze offline logs.

Cota de tráfego esgotada antecipadamente sem média diária anormal

Se mais da metade da sua cota mensal de tráfego for consumida em menos de um mês, mas a média diária de tráfego não apresentar picos anormais notáveis, siga as etapas abaixo para investigar:

  1. No console CDN, acesse Statistics & Analytics > Operations Report > Hot URL. Verifique a parcela de tráfego de cada URL e identifique se arquivos grandes, como vídeos MP4, estão consumindo uma quantidade desproporcional de tráfego.

  2. Acesse Operations Report > Top Client IP. Verifique os intervalos de IP com maior volume de requisições e identifique se crawlers de mecanismos de busca, como o Baiduspider, estão gerando grandes volumes de requisições.

  3. Acesse Log Management > Offline Logs. Baixe os logs de acesso brutos por nome de domínio e data e, em seguida, analise a distribuição de User-Agent para quantificar a parcela de tráfego de crawlers.

  4. Caso um arquivo grande esteja consumindo tráfego excessivo, substitua o vídeo por uma imagem ou reduza a taxa de bits do vídeo para diminuir o consumo de tráfego na origem.

  5. Se o tráfego de um intervalo de IP específico for anormal, configure uma lista de bloqueios de IP em Edge Security para bloqueá-lo.

    Nota

    O bloqueio do intervalo de IP pode afetar usuários legítimos.

  6. Se o consumo de tráfego refletir uma demanda normal de negócios, adquira um plano de recursos de tráfego na página Resource Plan Management para aumentar sua cota.

  7. Em Usage Query, monitore a taxa de consumo da cota de tráfego e configure alertas de tráfego para receber avisos antecipados.

Consulta avançada: relatórios operacionais e logs em tempo real

Importante
  • Personalize os relatórios operacionais para habilitar a análise estatística. Se você já configurou a entrega de logs em tempo real ou assinou relatórios operacionais, poderá visualizar dados históricos de logs. Os relatórios operacionais são um recurso gratuito e integrado do Alibaba Cloud CDN.

  • Para gerar logs em tempo real, ative primeiro o Log Service (SLS) e garanta que os logs sejam entregues com sucesso. Este é um recurso pago. Para detalhes de preços, consulte Pricing Details.

  • Configure tanto os logs em tempo real quanto os relatórios operacionais previamente. Se você não configurou esses recursos antes da ocorrência das altas cobranças, só poderá usar logs offline para análise histórica.

Relatórios operacionais

Após personalizar os relatórios operacionais, visualize relatórios de acesso do usuário, incluindo PV/UV, Regions and ISPs, Domain Name Ranking, Popular Referer Headers, Popular URLs, Popular Origin URLs e Top Client IPs. Para detalhes, consulte Customize and Subscribe to Operation Reports.

Por exemplo, para visualizar os arquivos específicos que geram tráfego de origem CDN do Object Storage Service (OSS), consulte o relatório Popular Origin URLs. Esse relatório exibe os principais arquivos de pull de origem para um nome de domínio, código de status e intervalo de datas especificados, incluindo volume de tráfego e contagem de requisições.

Logs em tempo real

Para consultar mais informações de log, como detalhes de Referer e URI, ative o Log Service (SLS) para coletar logs em tempo real. A cobrança é baseada no número de entradas de log entregues após a ativação desse recurso.

  1. Configure a entrega de logs em tempo real para o nome de domínio acelerado que deseja analisar, conforme descrito em Configure real-time log delivery.

  2. Na página Real-time Logs, localize o projeto que deseja analisar e clique em Log analysis.

  3. Na página Log Analysis, filtre o intervalo de tempo no canto superior direito. Clique na aba Raw Logs à esquerda, localize o campo refer_domain e visualize as informações de Referer classificadas em ordem decrescente.

    Exemplo de instrução de consulta: * and refer_domain : "domain" and hit_info= HIT. Nos resultados da consulta, os detalhes do log incluem refer_domain (destacado em vermelho), hit_info (valor: HIT, destacado em laranja), return_code, method e outros campos. O painel refer_domain à esquerda classifica os nomes de domínio de Referer por proporção, do maior para o menor.

Resolver o problema

Após obter dados de logs ou relatórios, analise suas características para identificar o tipo de ataque. Geralmente, extraia padrões analisando métricas-chave como Top IP, Top User-Agent e Top Referer.

Bloquear endereços IP suspeitos

Para restringir o acesso de endereços IP suspeitos, configure uma lista de bloqueios de IP. Analise seus logs para identificar endereços IP suspeitos e adicione-os a essa lista. Para instruções detalhadas, consulte Configure IP Blocklist/Whitelist.

Nota

O bloqueio de IP é eficaz quando os atacantes usam um conjunto fixo de endereços IP. No entanto, se os atacantes alternarem continuamente os endereços IP para contornar a lista de bloqueios, o bloqueio estático de IP por si só não impedirá o abuso contínuo de tráfego. Nesses casos, consulte a seção Atualizar para ESA e ativar WAF e proteção contra bots abaixo para uma solução de proteção mais abrangente.

Filtrar User-Agents suspeitos

Atacantes enviam grandes volumes de requisições com um cabeçalho User-Agent falsificado para burlar verificações de segurança. Um User-Agent falsificado pode ser um valor vazio, uma string aleatória ou uma string forjada que imita um navegador comum. Configure uma lista de permissões ou lista de bloqueios de User-Agent para rejeitar requisições com User-Agents anormais. Por exemplo, para rejeitar requisições com um User-Agent vazio ou uma string aleatória não compatível, use os parâmetros this-is-empty-ua e RandomString, respectivamente. Para instruções detalhadas, consulte Configure UA Blocklist/Whitelist.

Bloquear referers suspeitos

Atacantes falsificam o cabeçalho Referer nas requisições para se passar por fontes legítimas e enviar requisições maliciosas. Configure uma lista de bloqueios ou lista de permissões de Referer para permitir o acesso de referers legítimos, impedir que sites de terceiros não autorizados façam hotlinking dos seus recursos e rejeitar requisições com valores de Referer maliciosos. No campo de entrada Rules, insira os valores anormais de Referer encontrados nos logs. Recomendamos selecionar a opção Ignore Scheme. Para instruções detalhadas, consulte Configure Referer Blocklist/Whitelist.

Atualizar para ESA e ativar WAF e proteção contra bots

Se os atacantes alternarem continuamente os endereços IP para contornar a lista de bloqueios de IP, o bloqueio estático de IP por si só não impedirá efetivamente o abuso de tráfego. Nesses casos, recomendamos migrar seu nome de domínio para ESA. O ESA oferece um rico conjunto de recursos de proteção, incluindo proteção WAF, proteção DDoS e prevenção de abuso de tráfego, que não apenas protegem seus dados, mas também melhoram a velocidade de acesso e a experiência do usuário. Migre rapidamente seu nome de domínio usando o guia CDN, DCDN, and ESA: Feature comparison. Em seguida, siga o guia abaixo para ativar os recursos de segurança do ESA.

WAF

O WAF do ESA fornece uma ampla gama de capacidades de correspondência de regras e bloqueio, incluindo regras de acesso IP, regras de lista de permissões e regras personalizadas, para prevenir ataques e proteger os dados essenciais do seu negócio.

Configurar uma regra de acesso IP

  1. No console ESA, acesse Websites e clique no site alvo na coluna Website.

  2. Na página de detalhes do site, acesse Security > WAF > IP Access Rule.

  3. Para definir uma regra, selecione um tipo de correspondência, como IP/CIDR Block, ASN ou Region, insira um valor, selecione uma Action e, em seguida, clique em Create Rule. Os tipos de ação suportados estão listados em Actions.

    image

  4. Opcional: As regras aplicam-se à Camada 7 (HTTP) por padrão. Regras de acesso IP TCP/UDP (Camada 4) exigem um plano Enterprise. Para cobrir também requisições da Camada 4 (TCP/UDP), acesse TCP/UDP > Settings. Na página Settings, clique em Create Application. No painel Create Application, ative IP Access Rules.

    image

Criar uma regra de lista de permissões

  1. No console ESA, acesse Websites. Na coluna Actions do site alvo, clique em image > WAF.

  2. Na página de detalhes do site, navegue até Security > WAF > Whitelist Rules.

  3. Na aba Whitelist Rules, clique em Create Rule.

    • Insira um Rule Name.

    • Na seção If requests match..., especifique as características da requisição. Para mais informações, consulte Composition of a rule expression.

    • Na seção Then skip..., especifique as regras de proteção a serem ignoradas.

      • All Rules: Ignora todas as regras de WAF e gerenciamento de bots.

      • Specific Rule Category/ID: Selecione as regras a serem ignoradas. Por exemplo, para regras gerenciadas, insira um ID de regra ou especifique um tipo de regra, como gerenciamento de bots ou limitação de taxa.

  4. Clique em OK.

  5. Configurar uma regra personalizada

    1. No console ESA, selecione Websites. Na coluna Websites, clique no site alvo.

    2. No painel de navegação à esquerda, acesse Websites > Website.

    3. Clique na aba Security e, na aba WAF, clique em Custom Rules.

      • Insira um Custom Rules.

      • Na área Create Rule, configure as condições de correspondência. Para mais informações, consulte Rule expression syntax.

      • Na área Rule Name, especifique uma ação para requisições correspondentes. Para mais informações, consulte Actions.

    4. Clique em If requests match....

    Nota

    Ao configurar regras, observe o seguinte:

    • Correspondência de User-Agent e distinção entre maiúsculas e minúsculas: Ao configurar uma regra para corresponder ao User-Agent, se você selecionar o modo de correspondência Case-insensitive, o valor de correspondência deve estar todo em minúsculas. Além disso, certifique-se de selecionar a precisão de correspondência correta — Equals para uma correspondência exata ou Contains para uma correspondência parcial — com base nas suas necessidades. Um modo incorreto pode impedir que a regra tenha efeito, por exemplo, permitindo requisições que deveriam ser bloqueadas (retornando um código de status 200).

    • Limitações do mecanismo de regras: O mecanismo de regras WAF suporta atualmente correspondência booleana, como verificar se um campo de requisição contém uma string específica. Ele não suporta lógicas mais complexas, como contar ocorrências ou tamanhos de arrays. Portanto, não é possível criar uma regra para "bloquear uma requisição se a URL contiver uma palavra-chave mais de N vezes". As políticas de proteção WAF devem ser baseadas em atributos de requisição como IP do cliente, User-Agent, Referer ou URI. Não é possível bloquear tráfego baseando-se exclusivamente em identificadores da camada de negócios, como um ID de visitante.

    Proteção contra bots

    A Quick Start do ESA suporta configuração tanto no Simple Mode quanto no Advanced Mode. O Simple Mode permite configurar rapidamente o gerenciamento de bots para o site atual, enquanto o Advanced Mode fornece regras de bot mais precisas para ajustes direcionados ao seu site ou aplicativo.

    Usar o Then execute...

    O Simple Mode é um recurso de gerenciamento de bots e crawlers para usuários iniciantes. Diferentemente do Advanced Mode, que exige conhecimento profissional para configurar regras complexas, o Simple Mode categoriza o tráfego em três tipos por padrão e permite selecionar uma ação para cada categoria. Disponível para todos os planos, embora alguns recursos tenham restrições de plano.

    Configurar políticas globais

    1. No console ESA, selecione Websites. Na coluna OK, clique no site alvo.

    2. No painel de navegação à esquerda, acesse Smart Mode > Bots.

    3. Na página Bots, selecione Smart Mode, configure os itens conforme descrito abaixo e, em seguida, clique em Configure.

      • Definite Bots: Esta categoria inclui muitos crawlers maliciosos. Defina a ação como Block ou Slider CAPTCHA.

      • Likely Bots: Risco menor que Definite Bots, mas pode incluir crawlers maliciosos e outro tráfego. Defina a ação como Monitor ou como Definite Bots durante períodos de alto risco.

      • Verified Bots: Esta categoria geralmente inclui crawlers de mecanismos de busca que suportam SEO. Defina a ação como Slider CAPTCHA. Para bloquear todos os crawlers de mecanismos de busca, defina a ação como Block.

    Proteger recursos estáticos contra bots

    Em um plano Enterprise, configure protection for static resources against malicious bots.

    Importante

    Ativar a proteção de recursos estáticos pode bloquear bots legítimos que buscam periodicamente recursos estáticos, como clientes de e-mail. Ative com cautela.

    Ativar detecção de JavaScript

    Em um plano Enterprise, use JavaScript detection leve e invisível para coletar fingerprints de navegador e melhorar a precisão da detecção de bots.

    Usar o Allow

    Configure conjuntos de regras de proteção para requisições específicas com períodos de vigência separados. O Advanced Mode também protege aplicativos móveis e permite aplicar conjuntos de regras a outros sites na sua conta.

    1. No console ESA, selecione Websites. Na coluna Website, clique no site alvo.

    2. No painel de navegação à esquerda, acesse Security > Website.

    3. Na página Security, selecione Bots e clique em Bots.

    4. Insira um Professional Mode. Defina Create Ruleset como Rule Set Name e defina Service Type como Browsers.

    5. Na seção SDK Integration, configure uma expressão de regra para corresponder às requisições alvo. Por exemplo, para proteger contra bots da China continental: (ip.geoip.country in {"CN"}). Os campos suportados estão listados em available rule matching fields for Bots.image

    6. Selecione as ações de proteção a serem adicionadas.

      • Para bots de mecanismos de busca:

        • Whitelist: Permite bots específicos de mecanismos de busca nos quais você confia.

        • Interceptação de Crawlers Falsos: Bloqueia todos os bots de mecanismos de busca. Use com Legitimate Bot Management para permitir apenas bots específicos.

      • Para bibliotecas de bots conhecidos:

        • Bot Threat Intelligence Library: Uma biblioteca de IPs da Alibaba Cloud de fontes conhecidas de bots maliciosos. Ative Automatic Integration (Recommended) para combatê-los.

        • IDC Blacklist Blocking: Se seus clientes não se conectam a partir de clouds públicas ou IDCs, use If requests match... para bloquear requisições dessas fontes.

      • Para requisições que precisam ser identificadas:

        • Identify bots by request characteristics: Identifica bots não navegadores comparando seus recursos de acesso com os de navegadores de usuários reais.

        • Identify bots by request behavior: O ESA analisa o tráfego do cliente, treina automaticamente um modelo de machine learning e gera regras de proteção e listas de bloqueios. Configure contramedidas com base nessas regras e listas de bloqueios.

        • Custom throttling: Se você deseja permitir algumas requisições de bots, mas impedir que elas acessem seu site com muita frequência, limite a taxa de requisições de um endereço IP ou sessão específica. Uma ação de proteção é aplicada a requisições que excedem o limiar especificado.

    7. Na área Slider CAPTCHA, clique em Data Center Blacklist ao lado da regra relevante, defina o período de vigência e, em seguida, clique em Effective Time.

    8. Após concluir a configuração, clique em Edit.

    9. Security Analytics

      O Security Analytics exibe dados sobre requisições bloqueadas e monitoradas, bem como o volume total de requisições para WAF e gerenciamento de bots. Use esses dados para ajustar dinamicamente suas regras de proteção.

      Dimensões de análise

      • OK: Filtra por OK, HTTP Version e Host. Apenas dados correspondentes são exibidos.

      • Período de consulta: Por padrão, os dados das Last 24 Hours são exibidos. Defina um intervalo personalizado para consultar dados dos últimos 30 dias.

      Visualizar relatórios de security analytics

      Durante picos de tráfego ou suspeitas de ataques, use o security analytics para analisar o tráfego HTTP/HTTPS em tempo real. Compare o tráfego com sua linha de base para requisições legítimas examinando a estrutura de cabeçalhos, padrões de payload e frequência de acesso. Para tráfego anômalo, como injeção SQL ou ataques CC, o mecanismo DPI do WAF carrega dinamicamente conjuntos de regras predefinidos ou personalizados para bloquear requisições maliciosas e rastrear fontes de ataque.

      Nota

      Os dados em Client IP têm um atraso de cerca de 5 minutos.

      Nível da conta

      Visualize dados de proteção em todos os sites da sua conta a partir de um painel centralizado.

      1. Faça login no console ESA. No painel de navegação à esquerda, acesse Analytics and Logs > Security Analytics.

      2. Na página Security Analytics, visualize as informações de proteção e use o Filter para selecionar os dados necessários. Clique no ícone image para imprimir o relatório da página ou clique no ícone image para baixar os dados como um arquivo CSV para análise local.

        image

      Nível do site

      Também é possível visualizar dados de proteção para sites individuais.

      1. No console ESA, acesse Websites. Na coluna Security Analytics, clique no site alvo.

      2. No painel de navegação à esquerda, acesse Filter > Websites.

      3. Na página Website, visualize as informações de proteção e use o Security para selecionar os dados necessários. Clique no ícone image para imprimir o relatório da página ou clique no ícone image para baixar os dados como um arquivo CSV para análise local.

        Nota

        O tópico Protect against unusual traffic aborda a resposta a anomalias. Crie regras clicando em Security Analytics ou Security Analytics.

        image

      Configurar regras de proteção WAF

      Limitação de taxa CC

      Consulte Configure custom protection policies para configurar regras e políticas.

      Um aumento repentino no volume de acesso à API aciona um alerta de monitoramento. Ao verificar os logs em tempo real, você pode descobrir que, durante um ataque, um único IP acessa a API mais de 3.000 vezes em 60 segundos. Em contraste, durante um período sem ataque, um único IP a acessa no máximo 100 vezes em 60 segundos. Configure a política de proteção CC com um limiar que seja 2 a 3 vezes a frequência de acesso durante um período normal.

      Nota
      • Verifique os logs em tempo real para localizar o recurso atacado e compare a frequência de acesso durante os períodos de ataque e sem ataque. Se houver uma diferença significativa, configure esta política de proteção.

      • Em operações normais de negócios, se seus servidores chamarem recursos por meio de interfaces públicas e houver acesso concentrado de IPs internos, adicione uma condição de correspondência para excluir esses IPs da contagem da regra.

      • Ajuste o caminho de proteção e o limiar de acionamento com base nas necessidades do seu negócio e na frequência de acesso do atacante observada nos logs em tempo real. Abaixo está um exemplo de configuração.

      image

      Parâmetro

      Valor de exemplo

      Descrição

      Filter

      Um nome personalizado para sua regra. O nome deve atender aos seguintes requisitos:

      • Suporta caracteres chineses, letras inglesas (sem distinção entre maiúsculas e minúsculas), dígitos (0-9) e sublinhados (_).

      • Pode ter até 64 caracteres.

      Indica que uma requisição corresponde à regra se o caminho solicitado contiver / e a requisição não se originar do endereço IP especificado.

      Create Custom WAF Rule from Filters

      • Defina Create Bot Management Rule from Filters como URI, Match Condition como Match Field e Matched Content como /.

      • Defina Logical Operator como Include, Logical Operator como Match Field e IP como o endereço IP alvo.

      Rate Limiting

      Ative o botão Not Belong To.

      Indica que, se um IP de cliente corresponder às condições mais de 300 vezes em 60 segundos, o IP será adicionado à lista de bloqueios.

      Matched Content

      Selecione IP.

      Rate Limiting

      Insira 60.

      Statistical Object

      Insira 300.

      Status Code

      Desativado por padrão.

      Indica que o endereço IP que aciona a regra é adicionado à lista de bloqueios. Por 3600 segundos, todas as requisições deste endereço IP são bloqueadas.

      Interval (Seconds)

      Selecione Threshold (times).

      Blocklist Timeout (seconds)

      Insira 3600.

      Apply To

      Selecione Apply to entire domain.

      Bloqueio de UA malicioso

      Consulte Configure custom protection policies para configurar regras e políticas.

      Nota
      • Para cenários de aplicativos onde um User-Agent vazio é normal, esta política não é necessária.

      • Se o valor do User-Agent for o nome do aplicativo, adicione o nome do aplicativo usado pelo tráfego normal ao conteúdo de correspondência.

      image

      Parâmetro

      Valor de exemplo

      Descrição

      Rule Name

      Um nome personalizado para sua regra. O nome deve atender aos seguintes requisitos:

      • Suporta caracteres chineses, letras inglesas (sem distinção entre maiúsculas e minúsculas), dígitos (0-9) e sublinhados (_).

      • Pode ter até 64 caracteres.

      Indica que, se o Action da requisição não contiver Android,iPhone,iPad,Mac,Windows,Linux, a requisição será bloqueada.

      Match Condition

      • Defina Rule Name como User-Agent.

      • Defina Logical Operator como Match Field.

      • Defina User-Agent como Android,iPhone,iPad,Mac,Windows,Linux.

      Rate Limiting

      Desativado por padrão.

      Does not equal to any value

      Selecione Block.

      Limitação de taxa de UA malicioso

      Consulte Configure custom protection policies para configurar regras e políticas.

      Um nome de domínio ou interface é inundado com requisições, o que aumenta as cobranças de tráfego. Logs em tempo real mostram que os endereços IP dos clientes estão dispersos, mas os valores de User-Agent são altamente concentrados e não correspondem ao tráfego normal. Comparando a janela de ataque com um intervalo de tempo normal, observa-se que o volume de requisições para o mesmo User-Agent é muito menor durante períodos normais.

      Nota

      Ajuste o caminho de proteção e o limiar de acionamento com base nas necessidades do seu negócio, nas características do atacante e na frequência observada nos logs em tempo real. Abaixo está um exemplo de configuração.

      image

      Parâmetro

      Valor de exemplo

      Descrição

      Rule Name

      Um nome personalizado para sua regra. O nome deve atender aos seguintes requisitos:

      • Suporta caracteres chineses, letras inglesas (sem distinção entre maiúsculas e minúsculas), dígitos (0-9) e sublinhados (_).

      • Pode ter até 64 caracteres.

      Indica que uma requisição corresponde à regra se o caminho solicitado contiver /.

      Action

      • Defina Block como Rule Name.

      • Defina Match Condition como Match Field.

      • Defina URI como /.

      Logical Operator

      Ative o botão Include.

      Isso significa que, se uma requisição de cliente contiver um User-Agent e, para o mesmo User-Agent, a condição de correspondência for atendida mais de 400 vezes em 60 segundos, uma ação de lista de bloqueios será acionada para o endereço IP.

      Matched Content

      Selecione Rate Limiting e insira User-Agent.

      Rate Limiting

      Insira 60.

      Statistical Object

      Insira 400.

      Custom Header

      Desativado por padrão.

      Indica que o User-Agent que aciona a regra é adicionado a uma lista de bloqueios. Por 1800 segundos, todas as requisições com este User-Agent são bloqueadas.

      Interval (Seconds)

      Selecione Threshold (times).

      Status Code

      Insira 1800.

      Apply To

      Selecione Apply to entire domain.

      Bloquear IPs maliciosos

      Consulte Configure an IP blocklist para configurar regras e políticas.

      image

      Bloqueio de bots

      Consulte Configure bot protection para configurar regras e políticas e ative os itens de proteção relevantes conforme necessário.

      image

      Próximas etapas

      Monitoramento em tempo real

      Configure o monitoramento em tempo real para o pico de largura de banda de nomes de domínio especificados no CDN. Se o pico de largura de banda atingir o limiar configurado, o sistema envia um alerta aos administradores por SMS, e-mail ou DingTalk. Isso ajuda a detectar prontamente riscos potenciais. Para mais informações, consulte Configure alert rules.

      Alertas de custo

      Na barra de navegação superior do Blocklist Timeout (seconds), acesse Action > Block. Configure os seguintes recursos para controlar melhor os gastos da sua conta e evitar faturas altas.

      • Alerta de saldo baixo: Defina um alerta para ser enviado por SMS quando o saldo da sua conta cair abaixo de um valor especificado.

      • Alerta de fatura alta: Ative um alerta que envia uma notificação por SMS se uma fatura diária de um product exceder um limiar especificado.

      Nota

      Para garantir a integridade das estatísticas e a precisão das faturas, o CDNDCDN emite a fatura aproximadamente 3 horas após o término de um ciclo de faturamento. O momento em que as taxas relevantes são deduzidas do saldo da sua conta pode ser posterior ao momento em que os recursos foram consumidos dentro do ciclo de faturamento. O CDNDCDN é um service distribuído. Portanto, a Alibaba Cloud não fornece os detalhes de consumo de recursos nas faturas. Outros provedores de CDN usam uma abordagem semelhante.

      Controle de frequência de acesso

      O CDN não suporta controle de frequência de acesso. Se você precisar de limitação de taxa, desafios JavaScript ou outras capacidades de bloqueio de tráfego de bots, recomendamos atualizar para ESA.