網站被刷CDN流量攻擊的解決辦法
大多數有搜索排名的網站都會被不定期的刷CDN流量,很多人會有疑問,為什麼會有人做這種損人不利己的惡劣事情。
其實這種事情並非全都是個人所為,有時候是有組織的,甚至是某個CDN服務商爲了利益最大化而故意刷客戶的CDN流量。
網站如何解決被刷CDN流量?
一、回源站點不緩存資源。
這是最有效最省錢的辦法,大多數是刷圖片資源導致消耗CDN流量,所以直接回源站點讀取圖片,而不是用CDN緩存圖片,這就可以避免CDN被大量刷沒了。
但是要注意源站的服務器要設置圖片的訪問頻率,這可以用IP頻次或圖片進行權限控製,因為還是要維護好服務器的負擔能力,不要出現被刷爆的嚴重狀況。
二、CDN服務端設置限頻。
如下圖所示:

通過設置CDN的IP訪問的QPS頻率達到限製流量消耗的幾率,可以較大程度降低CDN流量被刷的損失。
但是要注意要充分考慮到網站正常運營時的用戶訪問的情況,比如說打開網站頁面需要建立110個鏈接,那麼QPS就設置110的IP訪問閾值。
三、CDN服務端設置限速。
如下圖所示:

可以根據網站的實際情況,或者是CDN流量被刷的URL地址進行鍼對性的類型限速,常見的是圖片類型,同時可以設置時間節段和流量的限速值。
另外要注意網站的資源大小所要消耗的速率,比如說圖片是1M大小,那麼如果設置512KB的速率就會間斷性的遲緩,但是這主要體現在網站存在較多的1M大小的圖片。
四、CDN服務端設置IP黑名單。
這個辦法雖然很被動,但是也能起到一些降低CDN流量被刷的損失,實際上設置IP黑名單也就只能杜絕幾天時間內不會被刷CDN流量,如果對方更換了IP還是一樣的。
尤其是遇到規模性的大範圍無差別的刷流量,對方的IP是很多的,甚至可能會有虛擬IP,但是爲了降低我們的流量損失,所以設置IP黑名單還是有必要的,畢竟CDN流量要錢買啊。
五、服務器防火牆的安全隔絕。
如果服務器安裝了防火牆,那麼可以針對資源的URL進行防護性質的設定,比如IP範圍的頻次、鑑定IP訪問資源的頻率、圖片訪問的時間段次數,這些辦法都可以很好的隔絕流量攻擊或被刷。
但是這有個問題,那就是CDN不緩存很有可能被攻擊或被刷的資源,讓每一次訪問都回源去服務器被防火牆管控,做好是資源類型都用單獨的服務器存儲,這樣也能避免網站主體受到不良影響。
結語:其實CDN被刷流量是很難完全避免的,而且也很難查證追責,甚至就算你知道是誰,也只能選擇承受,能做的是把損失降到最低,不至於造成資金方面的壓力。