A-A+

the website is under attack,you have requested to frequently

2016年01月06日 计算机技术 暂无评论 阅读 7 views 次

今天中午吃饭的时候偶尔用手机扫了一下博客,发现却打不开了,提示:the website is under attack,you have requested to frequently,而且自动不间断的刷新,一会儿又可以打开了,但不断的出现这样的错误,下午就一直打不开了。

从浏览器翻译了下这句英文,原意是“网站受到攻击,经常访问”,大概就是这意思吧,然后就上服务器上面去找原因,查看CPU使用率,内存使用率,都很正常,然后在电脑上也没有出现这样的问题,这就奇了怪了。

只能把出错的提示进搜索了,结果从阿里云 help 帮助页面找到了答案,报错:The website is under attack, You have requested too frequently

原来是开启了 CC 防护,只要把这个 CC 防护给关闭掉就可以了,突然想到这两天另一个站点被境像,也把夏日博客给开启了 WAF 防护与 CC 防护,难道是这个的缘故吗,赶紧上阿里云给关掉了,问题解决,再也没有出现这种情况。

但认真的看了下阿里云 CC 防护的规则如下:

每分钟访问 150 次,URL 非常集中,认为是攻击

每分钟访问 500 次,不考虑URL,认为是攻击

携带验证码 Cookie,每分钟访问 100 次,认为是攻击

我在手机上只是偶尔的看看自己的博客,一天都访问不了 150 次,怎么就认为是攻击了呢,然后就提示错误代码,我也是醉了,阿里云最近升级的 CDN 系统,自己也不是很满意,想要刷新首页都刷新不了,好了,先关了再说吧。

根据阿里的提示,还有另外一个解决方法,就是把自己的用户 IP 加入到白名单,晕呀,电脑有IP,手机貌似没有吧,还是关了吧。

阿里云CDN安全防护处除了有一个 CC 防护,还有一个 WAF 防护,一直没明白这个 WAF 防护是干什么用的,查了一下,原来主要是用来拦截常见的 WEB 漏洞攻击,比如 SQL 攻击,XSS跨站,总之,主要是拦截 http 访问来的危险信息的。

给我留言