当前位置: 首页 > news >正文

企业产品网络安全日志6月10日-WAF资费消耗排查

发生了什么事?

上个的费用账单出来了,WAF费用有点飙升。比平时多了50%到100%。
周五的时候就已经知道这个事情了,但当时考虑肯定是拦截了一些恶意请求,所以。
反正也是上个月的事情了,所以周一过来复盘一下

数了下,账单上的统计数据:十几亿request,
两块费用:

  1. 高级反爬虫服务
  2. 请求数量计费

前1块可以直接干掉,费用直接减半。
请求让我进一步分析发现,很可能是一些业务上的BUG导致。

问了相关云厂商人员才知道,真正的做到了按请求量计费。
RMB被DDOS。
当然是有解决方案的:当真正被攻击时,用户,厂家一般会提供高级安全服务,掏固定保护费钱就可以减免掉这些WAF费用
但是咱这基本是正常业务BUG导致的

之前借上次某服务被攻击的时机生猪的复盘了下之前的事件,深入研究抗DDos,快速查询定位策略,这次直接派上用场。

我的思考

目前已经预备推动频率限流,正好是一个时机。
让开发有一个界限。高于特定频率的,就会给干掉X分钟。

怎么解决的?

说说正在实施中的计划吧

  1. 重构WAF,走省钱流,冗余服务干掉(本身就没什么作用,还收Double钱)
  2. 推动业务定位BUG
  3. 随时准备上线频率限流策略
http://www.xdnf.cn/news/965053.html

相关文章:

  • 【大模型01---Flash Attention】
  • 常见的http状态码
  • MySQL主从复制实现指南
  • AWS Lambda Python + AWS Secrets Manager + AWS Aurora Mysql
  • AI+预测3D新模型百十个定位预测+胆码预测+去和尾2025年6月10日第104弹
  • 深度学习聊天机器人 需要考虑
  • Linux简单的操作
  • 基于算法竞赛的c++编程(29)类的概念和简单应用
  • v-bind 与 v-model 的区别与联系详解
  • python第48天打卡
  • 通过 VS Code 连接 GitLab 并上传项目
  • 第十四届蓝桥杯_省赛B组(C).冶炼金属
  • 【单片机期末】汇编试卷
  • 64页|PPT|基于华为IPD与质量管理体系融合的研发质量管理:L1-L6分层架构驱动高效运营、标准化质量管理体系
  • 【解密LSTM、GRU如何解决传统RNN梯度消失问题】
  • 详解CNN
  • node+express+jwt+sequelize+mysql+本地服务器部署前端+云服务器公网部署:入门教程
  • 线程与进程(java)
  • 解决Ubuntu22.04 VMware失败的问题 ubuntu入门之二十八
  • 数据库——MongoDB
  • 定时器任务——若依源码分析
  • Python包(Package)详解:模块的高级组织方式
  • DeviceNet转Modbus RTU,为纺织厂生产线赋能
  • uniapp的请求封装,如何避免重复提交请求
  • mysql-innoDB存储引擎事务的原理
  • ​​​​​​​未来已来:深度解读 BLE 6.0 的革命性特性与实战应用
  • SkyReels-V1:开启多模态视频生成的新纪元
  • SpringDoc集成到Springboot
  • 第1章信息化知识归纳总结补充内容
  • day52 ResNet18 CBAM