企业产品网络安全日志6月10日-WAF资费消耗排查

发生了什么事?

上个的费用账单出来了,WAF费用有点飙升。比平时多了50%到100%。
周五的时候就已经知道这个事情了,但当时考虑肯定是拦截了一些恶意请求,所以。
反正也是上个月的事情了,所以周一过来复盘一下

数了下,账单上的统计数据:十几亿request,
两块费用:

  1. 高级反爬虫服务
  2. 请求数量计费

前1块可以直接干掉,费用直接减半。
请求让我进一步分析发现,很可能是一些业务上的BUG导致。

问了相关云厂商人员才知道,真正的做到了按请求量计费。
RMB被DDOS。
当然是有解决方案的:当真正被攻击时,用户,厂家一般会提供高级安全服务,掏固定保护费钱就可以减免掉这些WAF费用
但是咱这基本是正常业务BUG导致的

之前借上次某服务被攻击的时机生猪的复盘了下之前的事件,深入研究抗DDos,快速查询定位策略,这次直接派上用场。

我的思考

目前已经预备推动频率限流,正好是一个时机。
让开发有一个界限。高于特定频率的,就会给干掉X分钟。

怎么解决的?

说说正在实施中的计划吧

  1. 重构WAF,走省钱流,冗余服务干掉(本身就没什么作用,还收Double钱)
  2. 推动业务定位BUG
  3. 随时准备上线频率限流策略
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值