小默在一家做在线教育的创业公司当运维,公司不大,但每天有几万活跃学员。去年双十一前,他们搞了一次大促活动,结果活动页面刚上线半小时,域名在腾讯云WAF上被自动封了

封的原因是触发了一条“恶意扫描”规则。实际上,那只是活动页面的JS频繁调了一个接口,被安全引擎误判成CC攻击。

小默当时急得满头汗。领导在群里吼:“为什么我们的域名会被自己封掉?”活动停了快一个小时,损失不说,学员体验崩得一塌糊涂。

后来小默找腾讯云的技术支持反复排查,对方给了一个方案:把你这个业务域名加到TIX白名单里

小默当时不懂,问“TIX是什么?”客服解释了几句他也半信半疑,但死马当活马医,照着文档配了。

加白之后他特意观察了两周,发现几个变化:

  1. 类似的误封再也没出现过。以前经常因为某些特征流量被临时拉黑,现在只要域名在白名单里,安全设备基本都“认”它。

  2. 活动高峰期的请求没有被拦过一次。双十一当天并发比平时高三倍,WAF照样放行。

  3. 最让他意外的是——有一次公司服务器被扫了,隔壁测试域名直接拉进黑名单,但他们的业务域名因为已经在TIX白名单里,只打了告警没封。运维组后来复盘:“要不是提前加白,那天晚上要通宵解封。”

小默后来在团队里开玩笑说:“你们知道吗?我们域名现在在腾讯那套安全系统里,就像办了张VIP卡——不是说它能随便干坏事,而是不会被自己人的防御误伤。”

他现在的习惯是:任何新业务域名上线,备案做完之后第一件事,就是去TIX那边申请加白。按他的说法:“别的可以慢,这个不能省。省一次,活动垮一次。”

Logo

更多推荐