电商网站攻防,三个制胜锦囊
摘要: 为应对618期间“大起大落”的流量带来的防护压力,华为云WAF送出三个制胜妙招,为你独家定制防护引擎、智能防御CC和防绕过锦囊。 每年,华为商城上都会有各类手机新品的抢购活动,经常会出现短时间内用户量和服务器请求暴涨的情况,比如2019年11月,华为推出可折叠手机Mate X的5G版时,华为商城上仅开售一秒就销售一空。 如何应对这种双11、618大促等重大活动时“大起大落”的流量带来的防护压力,如何区分哪些是正常访问哪些不是,在重大活动之外如何做好日常防护,这是每个电商网站都会遇到的问题。 这里介绍一款无论是在平常还是在流量高峰期,都护航着华为商城安全的产品——华为云Web应用防火墙(Web Application Firewall,简称WAF),其中独享防护引擎、智能防御CC和防绕过这几个功能几乎是为防护电商平台特制的。 WAF独享版专为“大电商”平台准备 大的电商平台使用的传统的云WAF有很多优势,但也存在一些限制和问题,成为大促、节假日期间高流量、高并发下的瓶颈,影响电商平台的稳定性。: 1、必须要有域名,才能使用云WAF; 2、添加防护域名后,如果客户端直接访问IP,云WAF会被绕过; 3、无法防护通过专线/VPN接入华为云的业务; 4、无法检测内网间的互相访问; 5、因存在DNS缓存刷新间隔,bypass云WAF并不能在短时间100%切换流量,会影响部分业务。