全部產品
Search
文件中心

Edge Security Acceleration:開啟防盜刷

更新時間:Aug 26, 2025

阿里雲ESA基於全網收集的惡意盜刷源情報,對可疑來源請求實施挑戰或攔截,儘力避免您被盜刷產生重大資損。

功能介紹

防盜刷是ESA基於對全球跨地區異常流量的監測與開源的盜刷IP庫相結合推出的功能,盜刷IP庫每天更新,可以有效抑制各種PCDN(Peer-to-Peer CDN)平台和自動化指令碼產生的流量盜刷問題,避免您被盜刷產生大額的資損。

重要

免責聲明:防盜刷規則相對嚴格,建議遭受盜刷時開啟,防盜刷產生的誤攔截需由您自行承擔風險。

開啟防盜刷

  1. 在ESA控制台,選擇網站管理,在網站列單擊目標網站。

  2. 在左側導覽列,選擇安全防護 > WAF

  3. 概述頁簽的防盜刷地區,單擊配置

  4. 開啟狀態開關,單擊確認

    說明

    若首次使用防盜刷功能,建議選擇觀察為執行動作,並在安全分析查看命中防盜刷功能的請求數量,判斷是否符合預期。若不符合預期,建議將執行動作改為攔截,並在事件分析查看被防盜刷功能攔截的請求數量。

    image

攔截說明

誤攔截處理

如果開啟防盜刷後攔截了您認為正常的用戶端IP,可以使用白名單規則允許存取指定用戶端IP,使其不被防盜刷功能攔截。

  1. 在ESA控制台,選擇網站管理,在網站列單擊目標網站。

  2. 在左側導覽列,選擇安全防護 > WAF

  3. 選擇白名單規則頁簽,單擊新增規則。如下設定:

    • 填寫規則名稱:例如誤攔截-01

    • 如果請求匹配以下規則...地區:

      • 匹配欄位:選擇客戶端IP

      • 運算子:選擇等於

      • 匹配值:192.168.0.1(您認為正常的用戶端IP)。

    • 則跳過…地區:

      • 規則:選擇部分規則種類或ID

      • 規則種類:選擇防盜刷

    image

  4. 單擊確定

漏攔截處理

如果未攔截您認為異常的用戶端IP,您可以通過自訂規則,手動建立規則以攔截指定IP或者聯絡我們上報可疑IP,如核實是惡意IP,ESA會將其加入盜刷IP庫中。

  1. 在ESA控制台,選擇網站管理,在網站列單擊目標網站。

  2. 在左側導覽列,選擇安全防護 > WAF

  3. 單擊自訂規則頁簽,進入自訂規則頁簽,單擊新增規則。如下設定:

    • 填寫規則名稱:例如漏攔截-01

    • 如果請求匹配以下規則...地區:

      • 匹配欄位:選擇客戶端IP

      • 運算子:選擇等於

      • 匹配值:192.168.0.1(您認為異常的用戶端IP)。

    • 則執行…地區:

      • 操作:選擇攔截

      • 響應的攔截頁面:選擇預設攔截頁面

    image

  4. 單擊確定