防CC攻击
——就用堡塔云WAF——
引言:
-
你的网站还是一被打就宕机吗?
-
你还在为每月上万的云CDN、云WAF费用而头痛吗?
-
翻出你尘封的小主机,装上堡塔云WAF吧!
什么是堡塔云WAF?
堡塔云WAF是一款国产免费的网站防火墙,我们致力于让用户使用免费版即可解决网站最常遇到的问题。如:
-
开箱即用
-
高效防御CC攻击
-
假蜘蛛/爬虫自动拦截
-
超灵活的自定义规则
堡塔云WAF防御效果怎么样?
下面我们用同样的业务环境对云WAF进行测试:
先来无WAF测试组:
压测结果:在CC脚本压测10秒左右,网站开始变得缓慢,在40秒后近乎无法访问。
服务器资源占用:
可以看到源站的资源已经压测请求占满。
在接入前置堡塔云WAF后再用同一脚本进行压测:
压测结果:源站在前3秒会有访问涌入,CPU占用70%左右,云WAF检测到当时的QPS在40左右,自动激活WAF的CC防护后源站已经恢复正常。
有不少用户会担心堡塔云WAF在拦截恶意压测时会把正常请求拦截,实测下来,正常的请求在默认规则下并不会受到影响。
有兴趣的同学可以自测:
需要准备的应用:
堡塔云WAF 演示程序:
https://btwaf-demo.bt.cn:8379/c0edce7a
演示程序内部署的网站:http://btwaf-wp.bt.cn
压测脚本:GitHub - Leeon123/CC-attack: Using Socks4/5 or http proxies to make a multithreading Http-flood/Https-flood (cc) attack.
堡塔云WAF安装方式
堡塔云WAF需要占用80、443、33060端口,建议使用单独服务器部署,已经安装了宝塔面板的机器不支持安装云WAF。
官网地址:防黑客CC攻击-装堡塔云WAF
安装命令:
安装教程
堡塔云WAF服务器配置测试表
堡塔云WAF系统兼容表
最
新
活
动
来免费领取云WAF专业版 ↓
恭喜您
如果您有接入云WAF,您的网站安全性又提高啦!