我目前在一家的電子商務公司工作,公司的產品主要服務於美國、德國及加拿大,事情發生在黑色星期五前幾天,就有觀察到,網站經常受到 DDoS 攻擊,直到有一天我們的網站被打掛了,就開始做進一步的調查。
先前有寫一篇文章 也是有關防禦 DDoS 觀念,此篇將防禦規則實踐在 Cloudfalre WAF。
從感恩節 - 黑五檔期(三天),一共遇到 7 次 DDoS 攻擊,累積收到1300多萬惡意流量,最高一次攻擊瞬間收到300萬個請求,直到第五次攻擊後,網站跳停約30秒,從報表中發現攻擊型態轉變,從集中的 IP、 國家,從大量集中變成小量又分散的攻擊,最後決定透過 Cloudfalre 精準的械器學習結果規則做限制,在不影響生意下,除了單一 IP大量請求是直接封鎖,其他都是送他人類驗證,順利的度過今年的黑五檔期。的黑五很精彩,很多外部服務都出現異常狀況。