基本概念
URL連接控制功能,簡(jiǎn)單來說,是在TCP/UDP的連接前增加一個(gè)控制——只有訪問了某個(gè)域名的某個(gè)鏈接(URL)后才能進(jìn)行TCP/UDP連接。
防御對(duì)服務(wù)端端口的SYN、PSH ACK、RST、FIN RST等洪流攻擊。
降低服務(wù)端的TCP連接數(shù)和負(fù)載。
應(yīng)用場(chǎng)景
主要面向那些必須在“登陸成功”后才能進(jìn)行連接的應(yīng)用,比如各類游戲、各類聊天類應(yīng)用等。這些應(yīng)用往往采用通過某個(gè)域名登陸校驗(yàn)的方式,允許客戶端對(duì)服務(wù)端建立TCP連接。
使用指南
前提條件
- 開通高防IP精準(zhǔn)訪問控制功能;
- 非網(wǎng)站防護(hù)添加端口轉(zhuǎn)發(fā)規(guī)則。
操作步驟
- 添加非網(wǎng)站防護(hù)轉(zhuǎn)發(fā)規(guī)則。
- 開啟URL連接控制功能。
- 設(shè)置網(wǎng)站防護(hù)的精準(zhǔn)訪問規(guī)則。
使用效果
- 未使用的情況下:
- 使用該功能:
- 訪問指定URL,再進(jìn)行測(cè)試: