最近,有位站长反馈“自己公司的网站被人刷流量了,每天刷上万IP,一天流量费700,一个月就是2.1万,领导们开会说要把流量费算我头上。”


遇到这类问题,主机帮推荐使用百度云防护拦截,百度云防护是百度智能云面向所有用户提供的专业Web应用防火墙 WAF产品,能够有效防护各种Web攻击,协助用户定制访问规则,提升网站、APP、小程序等业务的安全;支持自定义访问策略、URI访问频率限制、BOT防护、威胁情报、API防护等安全防护功能,并集成了百度智能云最新的WEB应用防火墙 WAF基础防护规则集(含 OWASP Top 10 威胁场景防护规则),有效拦截SQL 注入、XSS 跨站、Webshell 上传、非授权访问等多种 Web 服务攻击。百度云防护集成了WAF、DDoS、CC防护能力,并包含CDN流量,可同时满足您的CDN 加速和综合安全防护需求。
可开启百度云防护智能CC拦截高频IP请求

同时结合请求特点,使用JA3指纹拦截,可有效拦截同一台机器使用不同代理IP请求的情况。

主机帮之前也被大量刷流量,一度导致百度云防护套餐流量不够用,后通过设置JA3拦截成功解决了被长期刷流量的问题。
可参考文章: