赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 对象存储
  4. 操作指南
  5. 数据安全
  6. 数据安全常见问题
  7. 如何避免OSS被攻击恶意刷流量?

如何避免OSS被攻击恶意刷流量?

  • 数据安全常见问题
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

当您的存储空间(Bucket)被恶意访问时,可能会出现高带宽或者大流量突发的情况,产生不必要的下行流量。严重情况下,还可能出现Bucket被切入沙箱,导致服务不可用。本文介绍如何避免OSS被攻击恶意刷流量。

您可以通过以下两种方式避免OSS被攻击恶意刷流量。

方式一:Bucket ACL设置为私有

如果您的Bucket是公共读权限,且URL暴露在公网上,则公网用户都可以访问您的OSS资源。相对于公共读权限来说,私有权限安全性更高,推荐您将Bucket设置为私有权限。更多信息,请参见设置Bucket ACL。

方式二:WAF防护

  1. 购买WAF 3.0实例。具体操作,请参见购买WAF 3.0实例。

  2. 通过CANAME的方式接入WAF 3.0。

    1. 通过OSS控制台为目标Bucket绑定自定义域名。

      绑定自定义域名过程中,不要将CNAME解析至Bucket域名。具体操作,请参见绑定自定义域名至Bucket默认域名。

    2. 通过Web应用防火墙控制台完成以下操作。

      1. 添加域名。

        将自定义域名作为需要防护的域名,Bucket域名作为服务器回源域名。具体操作,请参见添加域名。

      2. 复制域名对应的WAF CNAME地址。

        1. 在左侧导航栏,选择接入管理>CNAME接入。

        2. 在域名/CNAME列表中定位已添加的域名,查看并复制域名对应的WAF CNAME地址。

        waf.jpeg

    3. 通过云解析DNS控制台为自定义域名添加一条CNAME记录,指向WAF提供的CNAME地址。

      具体操作,请参见修改域名DNS。

      image.png

  3. 配置防护策略。

    域名接入WAF后,WAF会自动将其添加为防护对象,并开启基础防护规则(默认启用中等规则组、采用拦截模式)。更多信息,请参见配置防护策略。

相关文章

如何保证指定时间段内可以访问私有权限的图片文件? 2025-04-21 18:16

通过云服务器ECS编写网页时,可能需要引用私有权限的图片文件。您可以通过SDK或ossutil生成较长过期时间的签名URL,以便在指定时间段内访问这些文件。为避免图片被盗用,还需对图片所在的Bucket通过配置Referer来设置防盗链,以保护图片所在的Bucket。

如何配置HTTPS请求和证书? 2025-04-21 18:16

配置 HTTPS 如果您的用户域名需要通过HTTPS的方式访问OSS服务,必须购买相应的数字证书并进行证书托管。 强制匿名用户使用

如何将公共读Bucket某个目录下的文件读写权限设置为私有? 2025-04-21 18:16

OSS不支持对公共读Bucket某个目录下文件的读写权限批量设置为私有,您需要将该目录下所有文件的读写权限逐一设置为私有。关于设置文件读写权限的具体步骤,请参见设置Object ACL。

匿名用户无法访问公共读的Object 2025-04-21 18:16

当您的文件(Object)设置为公共读后,所有用户都可以访问您的Object。但以下设置会导致匿名用户无法访问公共读的Object。 设置了请求者付费模式

OSS文件删除或覆盖后能不能恢复? 2025-04-21 18:16

OSS后端的冗余机制是针对服务器、硬件等出现故障进行数据恢复。阿里云无法恢复经您手动删除、覆盖或者配置规则自动删除的OSS数据。 数据删除和覆盖说明

为什么数据丢失了? 2025-04-21 18:16

OSS是分布式存储产品,尽管OSS通过多重冗余备份保证数据的持久性,但在某些情况下,数据仍可能丢失。本文将探讨这些可能的原因。 以下情况可能会导致您的数据被删除: 生命周期规则

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号