b***@qq.com
b***@qq.com
  • 发布:2023-01-28 13:44
  • 更新:2023-03-07 13:44
  • 阅读:283

unicloud如何应对拒绝钱包(Denial of Wallet,DOW)攻击?

分类:uniCloud

如题,现在用unicloud开发确实很方便,官方也宣传安全性高,开发者不用关心服务器的运维。
可事实是云函数等资源都是按调用量计费的,如果攻击者利用接口进行高并发调用云函数,岂不是会直接造成经济损失?
只靠app、web、小程序端防肯定是防不住的。我该如何应对这类攻击呢?

2023-01-28 13:44 负责人:无 分享
已邀请:
DCloud_uniCloud_WYQ

DCloud_uniCloud_WYQ

云函数内启用ip防刷能减少大部分资源的消耗 IP防刷,我们也在和阿里讨论开放网关的ip黑白名单功能,让请求不能到达云函数

  • b***@qq.com (作者)

    请问网关的ip黑白名单功能有没有什么进展,真的很需要这个功能啊

    2023-03-14 12:18

  • DCloud_uniCloud_WYQ

    回复 b***@qq.com: 阿里那边还在研究怎么提供

    2023-03-14 14:21

b***@qq.com

b***@qq.com (作者)

谢谢,ip防刷还是会消耗调用次数、GBs的,开放网关的ip黑白名单功能确实是个好办法,希望后续能提供。

DCloud_heavensoft

DCloud_heavensoft

按量计费也支持设阈值,web控制台可以针对每个资源项目分别设

  • b***@qq.com (作者)

    好的,但是这样服务就不能正常提供了。服务是万万不能随便停止的,会让用户觉得系统不可靠。

    2023-03-09 09:07

要回复问题请先登录注册