安全10 分钟

安全防护

配置 DDoS、WAF、Bot 管理与事件响应。

建议先在测试环境完成本指南,再逐步应用到生产环境。
01

启用基础防护

DDoS 清洗默认在边缘侧启用。为公开业务开启托管 WAF 规则集,再根据业务日志逐步收紧策略。

  • 开启托管 WAF 规则集
  • 将高风险规则设为观察模式
  • 为管理入口设置 IP 白名单
02

管理自动化流量

先观察 Bot 分数分布,再针对异常请求量、访问频率或无效凭据设置挑战与限速。

CONFIG
Path: /login
Condition: bot_score < 30
Action: managed_challenge
03

准备事件响应

为告警设置值班联系人,并记录业务峰值、关键路径和可接受的降级措施,方便攻击发生时快速决策。