CDN如果遭受攻擊瞬間幾十幾百個G就沒有了,CDN被刷流量很容易產生巨額賬單,那么如何解決CDN被攻擊刷流量導致巨額賬單呢?
現給大家分享一下如何使用 IP訪問限頻功能和帶寬封頂功能來防御部分刷量和CC攻擊
**設置IP訪問限頻功能的方法**

此方法主要針對CC攻擊有顯著效果,對于惡意刷量也能起到一點的效果
IP訪問限頻配置”,
#### 限額說明
如果設置限制1QPS
則實際訪問情況如下:
1. 客戶端 IP 為`1.1.1.1`的用戶,在一秒內請求了10次資源`http://www.test.com/1.jpg`,均訪問至 CDN 加速節點 A 中的一臺 server,此時在該 server 上產生10條訪問日志,其中有9條因超出 QPS 限制,狀態碼為514。
2. 客戶端 IP 為`2.2.2.2`的用戶,在一秒內請求了2次資源`http://www.test.com/1.jpg`,受網絡影響,可能訪問被分別調度至兩個 CDN 加速節點上進行處理,此時每一個加速節點均會正常返回內容。
#### 解釋:同一個ip一秒請求這個網站單節點超過2次就會返回514狀態,
推薦設置50QPS即可,就是一個IP每秒最多請求50次,超過50就514
單請求限速原理一樣哦!
