我有Google平台负载平衡器作为CDN和我的运行服务的入口点。
据我所知,GCP负载均衡器提供开箱即用的DDoS保护,即使没有自定义云装甲规则设置。
它是否还包括一些保护,防止“坏的机器人”,这是刮信息或发送垃圾邮件?
如果没有,我们是否可以使用Cloud设置一些规则来保护GCP服务免受此类机器人的攻击?
发布于 2021-08-04 09:47:11
由于您的问题非常广泛而且不太精确,我只想指出Cloud的一些主要特性和好处,并向您介绍一些有用的文档,这些文档将帮助您了解如何使用、配置和使用它。
云甲 的主要特性是:
WAF是一组可以配置以保护资源的web application firewall规则。规则是用CEL语言编写的,所以请看一下这个文档,以帮助您理解它们是如何工作的。
帮助您保护Google应用程序、网站和服务免受L7分布式拒绝服务(DDoS)攻击,如HTTP洪流和其他高频第7层(应用程序级)恶意活动。自适应保护建立机器学习模型,执行以下操作:
最后但并非最不重要- 什么是OWASP
OWASP代表开放Web应用程序安全项目(),这是一个在线社区,它生成web应用程序安全领域的文章、方法、文档、工具和技术。2021年前10大OWASP漏洞是:
将这两者结合在一起,Cloud为您提供了各种各样的工具来保护您的基础设施不受任何您所能想到的东西的影响--只要您能够理解WAF规则并掌握编写它们的技能。
您还可以尝试使用与云装甲集成的Recaptcha企业来挑战所有自动请求;
Google通过与reCAPTCHA企业的本地集成,有效地管理对后端的自动客户端请求。reCAPTCHA企业使用先进的风险分析技术来区分人类用户和自动化客户端。通过集成,reCAPTCHA企业发出一个加密令牌,其中包含与请求关联的风险的reCAPTCHA企业评估和相关属性。在没有对reCAPTCHA企业服务器的额外请求/响应的情况下破译此令牌。基于令牌属性,允许您允许、阻止或重定向传入的请求。
这是一个重定向到reCAPTCHA的示例
您可以将请求重定向到reCAPTCHA企业,以评估用户,并在必要时提供手动挑战,而不需要任何额外的reCAPTCHA企业实现。当人类用户与bot或滥用系统共享相同的签名(例如URL路径或其他L7签名)时,此操作为他们提供了一种方法来证明他们是人并获得访问权,而不是被阻止。只有通过评估的用户才能获得豁免cookie并访问您的服务。
https://stackoverflow.com/questions/68527809
复制相似问题