Security events and WAF logs
Откуда берутся номер AS, страна и Reference ID каждого заблокированного запроса.
Открыть разделСправка CDN.com.tr
Два общеаккаунтных чёрных списка на одной панели: блокировка целых стран по коду страны или целых сетей по номеру автономной системы. Заблокированный посетитель получает фирменную страницу 403 с Reference ID.
Кеш, безопасность, WAF и очистка
Два общеаккаунтных чёрных списка на одной панели: блокировка целых стран по коду страны или целых сетей по номеру автономной системы. Заблокированный посетитель получает фирменную страницу 403 с Reference ID.
Они отвечают на разные вопросы: где находится посетитель, или в чьей он сети.
Оба списка по замыслу грубые инструменты. Стоит подумать именно о размере блокировки.
Начните с того, что реально ударило по сайту, а не со списка репутации.
Ожидаемый результат: У вас есть короткий список номеров AS или кодов стран с доказательствами по каждому.
cdnctl waf logs --account <account_uuid> --range 1d
cdnctl waf logs --account <account_uuid> --range 7d --format json
Country Blacklist Manager и ASN Blacklist Manager расположены рядом в Security defaults.
Ожидаемый результат: Список сохранён, деплой запущен, и edge начинает отклонять запросы из этих сетей.
GET /api/accounts/<account_uuid>/asn_blacklist
POST /api/accounts/<account_uuid>/asn_blacklist_update
{"listType":"blacklist","asns":[12735,47331]}
Чёрный список, который нельзя проверить, — это список, который вы побоитесь трогать позже.
Ожидаемый результат: Запросы из перечисленных сетей получают фирменную страницу 403; всё остальное не затронуто.
curl -sI https://www.example.com/ (from a host on the blocked AS)
curl -sI https://www.example.com/ (from anywhere else)
Скраперы, боты для подбора учётных данных или поток мусорных запросов приходят из дата-центровых и прокси-сетей, а не от обычных провайдеров конечных пользователей. Блокировка страны накажет реальных клиентов; блокировка номера AS убирает именно ту сеть, на которой держится злоупотребление.