云虛擬主機提供了訪問控制功能,您可以使用該功能屏蔽惡意IP和限制并發連接數(即限制訪問頻率),從而降低您網站被DDoS攻擊的風險。您也可以通過查看監控信息,實時監控網站的連接數詳情,及時發現異常情況,確保網站運行的安全性和穩定性。
使用限制
不同產品類型的云虛擬主機支持使用訪問控制功能屏蔽惡意IP和限制并發連接數(即限制訪問頻率)的情況也不同,具體說明如下:
主機類型 | 主機操作系統 | 說明 |
共享云虛擬主機 |
| 均不支持使用訪問控制功能屏蔽惡意IP和限制并發連接數。 |
獨享云虛擬主機 | Linux操作系統 |
|
Windows操作系統 | 增強版和非增強版云虛擬主機均不支持使用訪問控制功能屏蔽惡意IP和限制并發連接數。 |
注意事項
添加待屏蔽的IP地址時,請您注意以下事項:
支持屏蔽單個或多個惡意IP地址。
支持添加多個惡意IP地址或IP網段,您可以使用半角逗號(,)隔開或換行分割。例如
192.168.0.1,192.168.0.0/24
表示屏蔽192.168.0.1和192.168.0.0/24網段。最多支持輸入500個IP地址,但不支持屏蔽
127.0.0.1
地址。屏蔽惡意IP地址后,已屏蔽的IP地址或IP網段無法訪問對應站點及其FTP服務。
限制并發連接數(即限制訪問頻率)時,請您注意以下事項:
配置每個IP地址或IP網段的并發連接數量,可降低DoS和DDoS攻擊的影響。
配置并發連接數時,建議并發連接數設置為大于您常用瀏覽器的最大并發連接數量(例如Internet Explorer 10瀏覽器訪問同一服務器的默認并發連接數為6)。為了避免影響瀏覽器的并發連接情況,大多數瀏覽器每個域名默認配置6個并發連接數量。
配置并發連接數時,請考慮正常終端用戶的訪問數量,如果并發連接數限制過小,會影響多用戶同時訪問的情況。例如,某公司網絡出口共用一個IP的情況。
屏蔽惡意IP
屏蔽惡意IP地址后,可以有效禁止特定的惡意IP地址訪問網站。當您的網站連接數已占滿,為了不影響網站的正常訪問,建議您屏蔽惡意IP地址,禁止某些不需要的惡意IP訪問網站。
- 登錄云虛擬主機管理頁面。
- 找到待操作的云虛擬主機,單擊對應操作列下的管理。
在左側導航欄,單擊訪問控制。
在IP屏蔽頁簽下,單擊添加IP。
在添加IP頁面的IP區域,輸入待屏蔽的惡意IP地址或者IP網段。
單擊確認。
惡意IP地址添加成功后,您可以在IP地址列表中查看到已添加的IP地址。
說明如果您需要刪除已屏蔽的單個IP地址或多個IP地址,請在IP地址列表選擇待刪除的IP地址,單擊對應操作列下的刪除,或者單擊IP地址列表底部的批量刪除,然后在彈出的提示框中,單擊確認。
設置并發連接數限制
并發連接數限制指的是客戶端向服務器發起的訪問請求,并建立了TCP連接,每秒鐘服務器最多允許連接的總TCP數量。例如,并發連接數為10,表示最多有10個連接請求同時連接到同一個服務器。
- 登錄云虛擬主機管理頁面。
- 找到待操作的云虛擬主機,單擊對應操作列下的管理。
在左側導航欄,單擊訪問控制。
單擊連接數限制頁簽。
在連接數限制設置區域,單擊[開啟限制]。
連接數限制狀態默認為關閉狀態。
在[開啟限制]頁面,輸入并發連接數的限制數量和連接掩碼。
連接掩碼用于定義限制連接數的網絡掩碼,取值范圍:0~32的所有整數(含0和32),默認值:32。輸入連接掩碼時,請您先單擊高級配置,然后根據實際情況輸入連接掩碼。
例如,以并發連接數限制10為例,如果連接掩碼設置為32時,表示每個源IP最多支持10個連接;如果連接掩碼設置為24時,表示每個C段源IP最多支持10個連接;如果連接掩碼設置為0,表示該站點最多只允許10個連接。
單擊確認。
并發連接數限制設置成功后,您可以看到連接數限制狀態、并發連接數限制和連接掩碼詳細信息。
(可選)修改或關閉連接數限制功能。
修改限制:如果當前連接數限制設置無法滿足當前業務需要,則在連接數限制設置區域,單擊[修改限制]。在彈出的修改限制頁面,修改相應的并發連接數限制和連接掩碼后,單擊確認。
關閉限制:如果您不再需要連接數限制功能,則在連接數限制設置區域,單擊[關閉限制]。在彈出對話框中,單擊確認。
監控網站連接數
云虛擬主機支持實時監控網站連接情況,您可以將鼠標移至連接數的使用曲線位置,會顯示某時間點對應的連接數詳細信息。
- 登錄云虛擬主機管理頁面。
- 找到待操作的云虛擬主機,單擊對應操作列下的管理。
在左側導航欄,單擊訪問控制。
在訪問控制頁面的監控信息區域,查看網站連接數情況。
云虛擬主機支持按來源IP統計和按連接類型統計兩種方式查看網站連接數情況。
按來源IP統計
按連接類型統計
相關文檔
為了提高云虛擬主機上的網站安全性,防止惡意IP地址訪問網站、防止非法盜鏈和惡意采集網站資源的情況,您可以通過配置不同文件指定網站訪問權限。具體操作,請參見使用Nginx或.htaccess文件以及ASP屏蔽IP地址訪問。
對于普通版Linux系統獨享云虛擬主機,如果主機站點的配置文件(例如.htaccess文件)配置錯誤,使主機的CPU使用率或內存使用率過高而導致網站無法正常訪問,您可以通過屏蔽IP或限制并發連接數解決該問題,具體操作,請參見主機CPU或內存使用率過高導致網站無法訪問。