如何有效防止阿里云API网关的重放攻击?

如何有效防止阿里云API网关的重放攻击?

API重放攻击(Replay Attacks)又称重播攻击、回放攻击,这种攻击会不断恶意或欺诈性地重复一个有效的API请求。攻击者利用网络监听或者其他方式盗取API请求,进行一定的处理后,再把它重新发给认证服务器,是黑客常用的攻击方式之一。

HTTPS数据加密是否可以防止重放攻击?

阅读全文>>

阅读全文...

阿里云HTTPDNS原理是什么?

阿里云HTTPDNS原理是什么?

HTTPDNS利用HTTP协议与DNS服务器交互,代替了传统的基于UDP协议的DNS交互,绕开了运营商的LocalDNS,有效防止了域名劫持,提高域名解析效率。

另外,由于DNS服务器端获取的是真实客户端IP而非Local DNS的IP,能够精确定位客户端地理位置、运营商信息,从而有效改进调度精确性。

阅读全文>>

阅读全文...

阿里云OSS变通实现IP黑白名单

阿里云OSS变通实现IP黑白名单

OSS服务本身不提供IP黑名单的功能,OSS提供的安全机制主要包含两个方面:

•权限管理:bucket 可以设为私有、公有读、公共读写三种权限根据用户应用场景而设置。

•Refer防盗链设置:可以设置refer访问白名单,详情击查看。

阅读全文>>

阅读全文...

IE浏览器下载阿里云OSS文件后扩展名被省略

IE浏览器下载阿里云OSS文件后扩展名被省略

IE浏览器在下载OSS文件时,如果默认URL里有参数,会导致文件名扩展名被忽略。

如果URL中没有带参数则下载文件后可以正常显示文件名并保留文件扩展名。

OSS的bucket是私有属性时,则会导致文件下载后,文件的扩展名被省

阅读全文>>

阅读全文...

阿里云CDN 屏蔽指定IP实现方法

阿里云CDN 屏蔽指定IP实现方法

适用场景:

   使用CDN后,需要对部分恶意IP进行屏蔽,以保护站点数据和流量负载。

操作方法:

   1、访问CDN控制台,点此查看

阅读全文>>

阅读全文...

配置高防后访问网站,提示502错误怎么办?

配置高防后访问网站,提示502错误怎么办?

随着互联网的发展,带来了越来越多的发展机会但是同时也面临着许多的威胁如CC攻击、病毒等。所以网络安全是必须要重视的问题。很多的企业都选择配置阿里云高防IP来进行防护,但是在配置之后访问网站提示502错误,这该怎么办呢?下面志远天辰阿里云代理商小编就来大家详细介绍一下解决办法。

阅读全文>>

阅读全文...

阿里云轻量应用服务器产品备案策略调整规则

阿里云轻量应用服务器产品备案策略调整规则

自2018年5月21日起,阿里云用户购买的轻量应用服务器时长需达到3个月及以上(包含多次续费后累计时长),方可申请备案服务号,其他规则保持不变。

温馨提示:2018年5月21日前购买的轻量应用服务器,仍按原备案服务号申请规则执行,不受此次调整影响。

阅读全文>>

阅读全文...

阿里云数据库RDS的优势和应用场景

阿里云数据库RDS的优势和应用场景

1. 安全稳定,数据可靠

   在无地震等重大自然灾害下,RDS数据可靠性高达99.9999%,让您的数据安全无忧!

   安全稳定        RDS集群处于多层防火墙的保护之下,可以有力抗击各种恶意攻击,保证数据的安全。

阅读全文>>

阅读全文...