Security events وسجلات WAF
من أين يأتي رقم AS والدولة و Reference ID لكل طلب محظور.
افتح الموضوعمساعدة CDN.com.tr
قائمتا حظر على مستوى الحساب في اللوحة نفسها: حظر دول كاملة برمز الدولة، أو حظر شبكات كاملة برقم النظام المستقل. يحصل الزائر المحظور على صفحة 403 الخاصة بالعلامة مع Reference ID.
التخزين المؤقت والأمان وWAF والمسح
قائمتا حظر على مستوى الحساب في اللوحة نفسها: حظر دول كاملة برمز الدولة، أو حظر شبكات كاملة برقم النظام المستقل. يحصل الزائر المحظور على صفحة 403 الخاصة بالعلامة مع Reference ID.
يجيبان عن سؤالين مختلفين: أين يقع الزائر، مقابل على أي شبكة هو.
كلتا القائمتين فظّتان بالتصميم. تحجيم الحظر هو الجزء الذي يستحق التفكير.
ابدأ مما أصاب الموقع فعليًا، لا من قائمة سمعة.
النتيجة المتوقعة: لديك قائمة قصيرة من أرقام AS أو رموز الدول مدعومة بأدلة.
cdnctl waf logs --account <account_uuid> --range 1d
cdnctl waf logs --account <account_uuid> --range 7d --format json
يقع Country Blacklist Manager و ASN Blacklist Manager جنبًا إلى جنب في Security defaults.
النتيجة المتوقعة: تُحفَظ القائمة، ويُجدوَل نشر، وتبدأ الحافة برفض الطلبات من تلك الشبكات.
GET /api/accounts/<account_uuid>/asn_blacklist
POST /api/accounts/<account_uuid>/asn_blacklist_update
{"listType":"blacklist","asns":[12735,47331]}
قائمة حظر لا يمكنك التحقّق منها هي قائمة حظر ستخشى لمسها لاحقًا.
النتيجة المتوقعة: تحصل الطلبات من الشبكات المدرجة على 403 الخاصة بالعلامة؛ وكل شيء آخر غير متأثر.
curl -sI https://www.example.com/ (from a host on the blocked AS)
curl -sI https://www.example.com/ (from anywhere else)
تصل برامج الزحف أو هجمات حشو بيانات الاعتماد أو موجة من الطلبات العشوائية من شبكات مراكز بيانات ووكلاء بدلًا من مزوّدي إنترنت للمستهلكين. حظر الدولة سيعاقب عملاء حقيقيين؛ حظر رقم AS يستهدف الشبكة التي تركب عليها الإساءة فعليًا.