当前位置: 首页 > news >正文

企业产品网络安全日志6月10日-WAF资费消耗排查

发生了什么事?

上个的费用账单出来了,WAF费用有点飙升。比平时多了50%到100%。
周五的时候就已经知道这个事情了,但当时考虑肯定是拦截了一些恶意请求,所以。
反正也是上个月的事情了,所以周一过来复盘一下

数了下,账单上的统计数据:十几亿request,
两块费用:

  1. 高级反爬虫服务
  2. 请求数量计费

前1块可以直接干掉,费用直接减半。
请求让我进一步分析发现,很可能是一些业务上的BUG导致。

问了相关云厂商人员才知道,真正的做到了按请求量计费。
RMB被DDOS。
当然是有解决方案的:当真正被攻击时,用户,厂家一般会提供高级安全服务,掏固定保护费钱就可以减免掉这些WAF费用
但是咱这基本是正常业务BUG导致的

之前借上次某服务被攻击的时机生猪的复盘了下之前的事件,深入研究抗DDos,快速查询定位策略,这次直接派上用场。

我的思考

目前已经预备推动频率限流,正好是一个时机。
让开发有一个界限。高于特定频率的,就会给干掉X分钟。

怎么解决的?

说说正在实施中的计划吧

  1. 重构WAF,走省钱流,冗余服务干掉(本身就没什么作用,还收Double钱)
  2. 推动业务定位BUG
  3. 随时准备上线频率限流策略

相关文章:

  • 【FFmpeg学习(2)】视频概念
  • 【FFmpeg学习(1)】图像表示
  • 如何将数据从 iPhone 传输到笔记本电脑
  • HTML盒子模型
  • 《网络世界的“隐形窥探者”:深度剖析网络监听》
  • SCAU期末笔记 - 数据分析与数据挖掘题库解析
  • 基于GeoTools求解GeoTIFF的最大最小值方法
  • AI时代,数据分析师如何成为不可替代的个体
  • 访问服务器项目,服务器可以ping通,但是端口访问不到
  • 通义灵码 AI IDE 上线!智能体+MCP 从手动调用工具过渡到“AI 主动调度资源”
  • 基于服务器使用 apt 安装、配置 Nginx
  • 如何保障服务器的安全
  • synchronized 学习
  • “机器学习中的‘Hello World‘:为什么我们总用MNIST数据集,以及何时该放弃它“
  • echarts开发 | 数据可视化 -- 第一篇 echart配置项学习
  • 脑机新手指南(八):OpenBCI_GUI:从环境搭建到数据可视化(下)
  • 【Linux】SSH:简单端口转发的跳板机
  • PennyLane 是一个用于量子计算、量子机器学习和量子化学的跨平台 Python 库。由研究人员构建,用于研究
  • (三)总结(缓存/ETag请求头)
  • 【P2P使用指南】
  • 网站做多宽/微信推广图片
  • 波波网站建设/刷赞抖音推广网站
  • wordpress评论表单/北京推广优化经理
  • 专门做美妆的网站/重庆网
  • 什么网站可下载可做海报的图片/广州seo诊断
  • 软件开发模型螺旋模型/朝阳seo排名