Security events و WAF logs
شماره AS، کشور و Reference ID هر درخواست مسدودشده از کجا میآید.
باز کردن این موضوعراهنمای CDN.com.tr
دو فهرست سیاه سراسری حساب روی همان پنل: مسدود کردن کل یک کشور با کد کشور، یا مسدود کردن کل یک شبکه با شماره سیستم خودمختار (ASN). بازدیدکننده مسدودشده صفحه 403 برندشده همراه با یک Reference ID میبیند.
کش، امنیت، WAF و پاکسازی
دو فهرست سیاه سراسری حساب روی همان پنل: مسدود کردن کل یک کشور با کد کشور، یا مسدود کردن کل یک شبکه با شماره سیستم خودمختار (ASN). بازدیدکننده مسدودشده صفحه 403 برندشده همراه با یک Reference ID میبیند.
این دو به سؤالات متفاوتی پاسخ میدهند: بازدیدکننده کجاست، در برابر روی شبکه چه کسی است.
هر دو فهرست از پایه خشن طراحی شدهاند. اندازهگیری درست مسدودسازی بخشی است که ارزش فکر کردن دارد.
از آنچه واقعاً به سایت خورده شروع کنید، نه از یک فهرست شهرت.
نتیجه مورد انتظار: فهرستی کوتاه از شمارههای AS یا کدهای کشور همراه مدرک پشت هرکدام دارید.
cdnctl waf logs --account <account_uuid> --range 1d
cdnctl waf logs --account <account_uuid> --range 7d --format json
Country Blacklist Manager و ASN Blacklist Manager در Security defaults کنار هم قرار دارند.
نتیجه مورد انتظار: فهرست ذخیره میشود، یک deploy در صف قرار میگیرد، و لبه شبکه شروع به رد کردن درخواستهای آن شبکهها میکند.
GET /api/accounts/<account_uuid>/asn_blacklist
POST /api/accounts/<account_uuid>/asn_blacklist_update
{"listType":"blacklist","asns":[12735,47331]}
فهرست سیاهی که نتوانید تأییدش کنید فهرست سیاهی است که بعداً از دست زدن به آن میترسید.
نتیجه مورد انتظار: درخواستهای شبکههای فهرستشده 403 برندشده میگیرند؛ همهچیز دیگر بدون تأثیر است.
curl -sI https://www.example.com/ (from a host on the blocked AS)
curl -sI https://www.example.com/ (from anywhere else)
اسکرِیپرها، باتهای credential-stuffing، یا سیل درخواستهای بیارزش از شبکههای دیتاسنتر و پروکسی میآیند نه از ISPهای مصرفکننده. مسدود کردن کشور مشتریان واقعی را تنبیه میکند؛ مسدود کردن شماره AS شبکهای را که سوءاستفاده واقعاً روی آن سوار است حذف میکند.