5 月底被扬州 ipv6 骚扰,封掉 ip 还不停刷到现在
240e:e9:b00c:1:ffff:ffff:ffff:f9cf
240e:e9:b00c:1:ffff:ffff:ffff:bace
240e:e9:b00c:1:ffff:ffff:ffff:bd0e
240e:e9:b00c:1:ffff:ffff:ffff:f10e
240e:e9:b00c:1:ffff:ffff:ffff:ffae
240e:e9:b00c:1:ffff:ffff:ffff:9a40
240e:e9:b00c:1:ffff:ffff:ffff:931c
240e:e9:b00c:1:ffff:ffff:ffff:95f4
普通 cdn 好像只能限速, 手动查日志封 ip 这两种稍微有效一点, 没有自动根据策略啥的来做限制。
只能改用 esa 来做防护吗? esa 能彻底防御被刷?
另外:
现在用 cdn 套 waf ,一个普通请求都上 100ms ,技术人员说要解决只能用其中一个,或者更换自带 waf 的 cdn 产品(因为节点越多延迟越高)。
我搞不懂,用了这两个独立产品就一定会变这样吗?互联网是这样运作的吗?(以前想不通, 现在觉得物理情况确实如此)
240e:e9:b00c:1:ffff:ffff:ffff:f9cf
240e:e9:b00c:1:ffff:ffff:ffff:bace
240e:e9:b00c:1:ffff:ffff:ffff:bd0e
240e:e9:b00c:1:ffff:ffff:ffff:f10e
240e:e9:b00c:1:ffff:ffff:ffff:ffae
240e:e9:b00c:1:ffff:ffff:ffff:9a40
240e:e9:b00c:1:ffff:ffff:ffff:931c
240e:e9:b00c:1:ffff:ffff:ffff:95f4
普通 cdn 好像只能限速, 手动查日志封 ip 这两种稍微有效一点, 没有自动根据策略啥的来做限制。
只能改用 esa 来做防护吗? esa 能彻底防御被刷?
另外:
现在用 cdn 套 waf ,一个普通请求都上 100ms ,技术人员说要解决只能用其中一个,或者更换自带 waf 的 cdn 产品(因为节点越多延迟越高)。
我搞不懂,用了这两个独立产品就一定会变这样吗?互联网是这样运作的吗?(以前想不通, 现在觉得物理情况确实如此)