IP訪問限頻
更新時間 2025-05-25 16:05:09
最近更新時間: 2025-05-25 16:05:09
分享文章
本文介紹IP訪問限頻功能適用場景和配置方法。
功能介紹
IP訪問限頻功能可以限制單個用戶IP在天翼云全站加速單臺服務器上的請求頻次,防御CC攻擊,防止惡意用戶盜刷。
適用場景
網站存在用戶使用同個IP頻繁重復下載同一資源導致大量全站加速流量浪費的場景。
網站存在用戶使用同個IP頻繁發起惡意請求或嘗試非法訪問的場景。
注意事項
當單IP單域名每秒訪問單臺服務器的次數達到設置的閾值,返回403狀態碼,阻斷時間默認10分鐘。
設置閾值時需根據業務的實際情況進行評估,閾值過低可能導致正常用戶的訪問受限,影響用戶體驗;而閾值過高則可能無法有效限制非法訪問或惡意行為。
限頻功能對非法訪問防控效果有限,若存在大量IP對全網節點進行惡意訪問或攻擊,通過此功能無法有效控制,建議您購買邊緣安全加速平臺產品。
配置說明
登錄。
單擊左側導航欄【域名管理】-【域名列表】。
在【域名列表】頁面,找到目標域名,單擊【操作】列的【編輯】。
單擊右側【訪問控制】。
在【IP訪問限頻】模塊,單擊【增加規則】。
根據需求填寫配置,單擊【確定】。
單擊【保存】,完成配置。
| 參數名 | 配置值 | 說明 |
|---|---|---|
| 類型 | 后綴名/目錄/首頁/全部文件/全路徑文件 | 需要配置的文件類型。 |
| 內容 | 指定類型的具體內容 | 類型選擇后綴名、目錄、全路徑文件時,需配置具體內容;例如類型為后綴名時,需在內容處指明具體的文件后綴;如類型為目錄時,需在內容處指明具體的目錄內容。 |
| 訪問閾值 | 每秒可訪問次數 | 單位:次/秒,IP訪問超過閾值后,拒絕訪問10分鐘。 |
| 優先級 | 數字 | 配置的優先級,存在多條設置時,相同文件類型及內容,執行優先級高的規則。數字越大,優先級越高。 |
配置示例
| 參數名 | 配置值 |
|---|---|
| 類型 | 全部文件 |
| 內容 | / |
訪問閾值 | 100 |
| 優先級 | 10 |
結果說明:相同客戶端IP的用戶,若1秒內請求同個域名資源超過100次,且都訪問到全站加速節點的同一臺服務器,則前100個請求可正常響應資源內容,第101個請求會響應403狀態碼;該IP若后續仍在這臺服務器請求該域名,則在10分鐘內全站加速會對該IP訪問該域名資源響應403,10分鐘后才可正常響應。