没有太好的办法,我上次也被刷的裤衩都要卖了。
又拍云提供了访问速率限制以及防CC功能,但是实际测试来看并不会起任何作用。
该问题目前唯一的解决方案就是如果你网站不需要面向老外的话可以在屏蔽掉海外IP,又拍云提供访问地域限制功能,海外IP屏蔽后能预防绝大部分CC攻击。
其次就是在被打的时候手工通过日志分析攻击者IP,然后手工拉黑了,不过这个在面对攻击者使用代理IP的情况时就很无力了。
高风险的业务不建议使用这种按量付费的CDN,就算换阿里、腾讯也一样给你刷到破产。最好是使用百度云减速这种预付费的CDN,不管你被刷多少反正一年就几百块,超量了最多回源而已。
只是普通的个人博客的话可以不用担心这个。我自己的博客日IP大概200,四年了也没被打过一次。前面说被刷的是Cravatar的头像服务。