การขายส่งบัญชี Alibaba Cloud: การตรวจสอบบันทึกและกฎการเผยแพร่สำหรับ Cloud Firewall เพื่อสกัดกั้นการรับส่งข้อมูลทางธุรกิจตามปกติโดยไม่ได้ตั้งใจ
ในการทำงานประจำวันของการดำเนินการเว็บไซต์และการบำรุงรักษาและการเพิ่มประสิทธิภาพ SEO สถานการณ์ที่ไม่คาดคิดที่สุดที่ทำให้ทีมตื่นตระหนกคือการทำให้ฟังก์ชันหลักของเว็บไซต์เป็นอัมพาตอย่างกะทันหันอินเทอร์เฟซ API โยน403หรือ502อย่างบ้าคลั่งเพื่อรายงานข้อผิดพลาดและแม้แต่สไปเดอร์ของเครื่องมือค้นหา (เช่น Googlebot หรือ Baidubot) อัตราความสำเร็จในการคว้าลดลงทันทีเหมือนหน้าผา
ในฐานะเครื่องมือเพิ่มประสิทธิภาพเว็บไซต์ SEO ฉันได้จัดการกับ "ไซต์" ที่คล้ายกันหลายครั้ง
ในหลายๆกรณีทีมจะสงสัยเป็นครั้งแรกว่าเซิร์ฟเวอร์หยุดทำงานโค้ดเขียนข้อบกพร่องหรือถูกโจมตีโดย DDoS อย่างไรก็ตามหลังจากดึงบันทึกออกมาและตรวจสอบอย่างรอบคอบพบว่า "เบื้องหลัง" เป็นอาวุธป้องกันของเขาเอง-
อาลีคลาวด์ไฟร์วอลล์ (Cloud Firewall)
。
ในฐานะที่เป็นด่านแรกของการรับส่งข้อมูลบนคลาวด์ไฟร์วอลล์ระบบคลาวด์มี IPS (ระบบป้องกันการบุกรุก) ที่มีประสิทธิภาพและความสามารถในการควบคุมการเข้าถึงอย่างไรก็ตามเนื่องจากบริการบางอย่าง (เช่นการเรียกกลับการชำระเงินของบุคคลที่สามการแจ้งเตือน WebHook การซิงโครไนซ์ข้อมูล API เฉพาะหรือโปรแกรมรวบรวมข้อมูลที่ไม่ได้มาตรฐาน) มีลักษณะคำขอที่พิเศษเกินไปจึงง่ายต่อการเข้าใจผิดว่าเป็น "การสแกนที่เป็นอันตราย" หรือ "การโจมตีช่องโหว่" โดยไฟร์วอลล์และบังคับให้สกัดกั้น
การสกัดกั้นการเข้าชมปกติไม่เพียงแต่ส่งผลต่อการแปลงของผู้ใช้จริงเท่านั้นแต่ยังทำให้เครื่องมือค้นหา Spider ไม่สามารถรวบรวมข้อมูลหน้าเว็บได้ซึ่งจะทำให้การรวมเว็บไซต์และการจัดอันดับคำหลักลดลงโดยตรงวันนี้ฉันจะเริ่มจากมุมมองของการต่อสู้จริงและสอนวิธีผ่าน
การตรวจสอบบันทึก
ค้นหาการสกัดกั้นที่ผิดพลาดและพัฒนาความแม่นยำและปลอดภัย
กฎการปล่อย
。
1.เหตุใดการสกัดกั้นไฟร์วอลล์บนคลาวด์โดยไม่ได้ตั้งใจจึงเป็นการ "บาดเจ็บสาหัส" ต่อ SEO และธุรกิจ?
ก่อนที่จะพูดถึงขั้นตอนการสอบสวนที่เฉพาะเจาะจงเราต้องดูผลร้ายแรงของการสกัดกั้นที่ผิดพลาดก่อน
โดยปกติไฟร์วอลล์ Alibaba Cloud จะถูกนำไปใช้งานระหว่างขอบเขตอินเทอร์เน็ต (การรับส่งข้อมูลเหนือ-ใต้) และเครือข่ายเฉพาะ VPC (การรับส่งข้อมูลตะวันออก-ตะวันตก) เมื่อเกิดข้อผิดพลาดในการสกัดกั้น:
สไปเดอร์ของเครื่องมือค้นหาถูกปฏิเสธ: หากคำขอรวบรวมข้อมูลที่ริเริ่มโดย Googlebot หรือ Baidubot ทริกเกอร์ไลบรารีคุณลักษณะการป้องกันทั่วไปและถูกบล็อกเครื่องมือค้นหาจะคิดว่าไซต์ของคุณไม่เสถียรหรือแม้กระทั่งบล็อกการเข้าถึงซึ่งจะช่วยลดความถี่ในการรวบรวมข้อมูลและลดน้ำหนักดัชนี
การหยุดชะงักของธุรกิจหลัก: ตัวอย่างเช่นการเรียกกลับของอินเทอร์เฟซการชำระเงินของเว็บไซต์อีคอมเมิร์ซและการสกัดกั้น API การตรวจสอบการเข้าสู่ระบบของผู้ใช้จะนำไปสู่ความล้มเหลวในการสั่งซื้อโดยตรงและอัตราการแปลงเชิงพาณิชย์เป็นศูนย์
การเสื่อมสภาพของตัวบ่งชี้ Core Web Vitals: คำขอทรัพยากรที่ถูกบล็อกจะทำให้ส่วนหน้าต้องรอเป็นเวลานานจนกว่าจะหมดเวลาทำให้ TTFB (เวลาไบต์แรก) และ LCP (เวลาการแสดงผลเนื้อหาสูงสุด) ลดลง
นอกจากนี้เมื่อดำเนินการอัปเกรดข้อมูลจำเพาะของไฟร์วอลล์ระบบคลาวด์การปรับแต่งกฎและการกำหนดค่าการป้องกันสูงในช่วงโปรโมชั่นการดำเนินการและการบำรุงรักษาและผู้ดูแลไซต์อาวุโสจะต้องตรวจสอบให้แน่ใจว่าสถานะการทำงานและการบำรุงรักษาขั้นพื้นฐานของบัญชีเป็นปกติขอแนะนำให้ทำล่วงหน้าเมื่อสร้างและบำรุงรักษาระบบป้องกัน
การเติมเงินบัญชีอาลีคลาวด์
และการวางแผนงบประมาณเพื่อให้แน่ใจว่ายอดเงินในบัญชีเพียงพอสิ่งนี้สามารถหลีกเลี่ยงความล้มเหลวของกฎการปล่อยที่กำหนดเองและโหมดการป้องกันเนื่องจากการค้างชำระหรือข้อจำกัดด้านฟังก์ชันของไฟร์วอลล์บนคลาวด์
ถูกบังคับให้รีเซ็ตส่งผลให้ธุรกิจหยุดชะงักโดยไม่คาดคิด
2.ขั้นตอนแรก: จะใช้บันทึกเพื่อค้นหาการสกัดกั้นที่ผิดพลาดได้อย่างไร?
เมื่อได้รับข้อผิดพลาดทางธุรกิจหรือพบการเข้าชมที่ผิดปกติ
การวิเคราะห์บันทึก
เป็นพื้นฐานที่เชื่อถือได้ที่สุดของคุณไฟร์วอลล์ Alibaba Cloud Cloud มีฟังก์ชัน "Logstore" ที่มีประสิทธิภาพและรองรับการสืบค้น SQL แบบเรียลไทม์ตามบริการบันทึก (SLS)
1.เข้าสู่คลาวด์ไฟร์วอลล์บันทึกคอนโซล
เข้าสู่ระบบคอนโซลไฟร์วอลล์ Alibaba Cloud Cloud
ในแถบนำทางด้านซ้ายเลือก Log Analysis-> Log Query
เลือกทิศทางการรับส่งข้อมูลที่สอดคล้องกัน (โดยปกติจะเป็น Internet Border Firewall หรือ VPC Border Firewall)
2.ใช้คำสั่ง SQL เพื่อค้นหาการจราจรที่ถูกบล็อกได้อย่างแม่นยำ
คุณต้องได้รับข้อมูลคุณลักษณะของคำขอที่ถูกบล็อก (ตัวอย่างเช่น IP เครือข่ายสาธารณะของลูกค้า IP ปลายทางที่ได้รับผลกระทบพอร์ตชื่อโดเมนหรือจุดเวลาที่มีการรายงานข้อผิดพลาด)
ป้อนคำสั่ง SQL การวิเคราะห์ที่ใช้กันทั่วไปต่อไปนี้ในกล่องแบบสอบถาม:
ค้นหาบันทึกการสกัดกั้นล่าสุดโดยการดำเนินการสกัดกั้น (deny) และ IP ปลายทาง: SQLaction: deny and dst_ip: "เซิร์ฟเวอร์ IP สาธารณะ"
เหตุผลเฉพาะในการค้นหา IP จากแหล่งเฉพาะ (เช่นสไปเดอร์ของเครื่องมือค้นหาหรือ IP ของบุคคลที่สาม) ถูกบล็อก: SQLsrc_ip: "203.0.113.50" and action: deny
ดู IP ต้นทางและกฎการสกัดกั้น10อันดับแรกที่ถูกบล็อกโดยข่าวกรองภัยคุกคาม IPS ใน1ชั่วโมงล่าสุด: SQLaction: deny | select src_ip, rule_name, count(*) as total group by src_ip, rule_name order by total desc limit 10
3.แยกองค์ประกอบที่สำคัญ (เตรียมความพร้อมสำหรับการกำหนดค่ากฎการปล่อย)
ในผลการสืบค้นบันทึกให้ขยายรายละเอียดบันทึกเฉพาะ (รูปแบบ JSON) โดยเน้นที่ฟิลด์ต่อไปนี้:
Src_ip: ที่อยู่ IP ต้นทาง (เช่นฝ่ายที่เริ่มต้นการร้องขอเช่น IP ของเครื่องมือค้นหาหรือ IP บริการของบุคคลที่สาม)
Dst_ip: ที่อยู่ IP ปลายทาง (IP ของเซิร์ฟเวอร์สาธารณะหรือ SLB IP ของคุณ)
Dst_port: พอร์ตปลายทาง (เช่น80, 443หรือพอร์ตที่กำหนดเอง)
Rule_name/signature_id: ชื่อกฎเฉพาะหรือรหัสลายเซ็นที่เรียกการสกัดกั้น (ตัวอย่างเช่นการสกัดกั้นการฉีด SQL การจับคู่คุณสมบัติของเครื่องสแกนฯลฯ)
App_name/proto: ใช้โปรโตคอล (HTTP, HTTPS, TCP ฯลฯ)
3.ขั้นตอนที่สอง: กำหนดกฎการปล่อยทางวิทยาศาสตร์และถูกต้อง (หลีกเลี่ยงความวุ่นวายมากขึ้นเรื่อยๆ)
หลังจากค้นหาคุณลักษณะของการสกัดกั้นโดยไม่ได้ตั้งใจขั้นตอนต่อไปคือการกำหนดค่ากฎการปล่อยกฎทองของกฎการกำหนดค่าคือ:
เล็กที่สุด
หลักการของสิทธิ์
。อย่ากำหนดค่าโดยตรงเพื่อประหยัดปัญหา
0.0.0.0/0
ส่วนเครือข่ายทั้งหมดถูกปล่อยออกมาซึ่งเทียบเท่ากับการปิดไฟร์วอลล์โดยตรงทำให้แฮกเกอร์สามารถบุกรุกประตูหลังได้
ตามประเภทของการสกัดกั้นโดยไม่ได้ตั้งใจไฟร์วอลล์ Alibaba Cloud Cloud มีสองวิธีหลักในการเผยแพร่:
วิธี A: "รายการที่อนุญาตให้เกิดการแจ้งเตือนที่ไม่ถูกต้อง" สำหรับการสกัดกั้นข่าวกรอง/การโจมตีภัยคุกคาม IPS
หากบันทึกแสดงว่าการเข้าชมเป็น
เครื่องมือป้องกันการโจมตี IPS
(Signature/ไลบรารีลักษณะช่องโหว่) การฆ่า:
ในเมนูด้านซ้ายของคอนโซลไฟร์วอลล์ระบบคลาวด์ให้ป้อนการกำหนดค่าการป้องกัน-> ข้อมูลภัยคุกคาม/การป้องกันการโจมตี
ค้นหารายการการกำหนดค่าโหมดการสกัดกั้น IPS คลิกที่การจัดการรายการที่อนุญาตหรือปรับแต่งคุณสมบัติ/เพิ่มกฎสีขาว
คลิกเพิ่มกฎรายการที่อนุญาต: ประเภทกฎ: เลือก ID ลายเซ็น (Signature ID) หรือชื่อกฎขอบเขตการดำเนินการ: กรอก IP ปลายทางที่ได้รับผลกระทบ (IP เซิร์ฟเวอร์ของคุณ) หรือสำหรับ IP ต้นทางเฉพาะ (src_ip) คำอธิบาย: ระบุเหตุผลในการเผยแพร่อย่างชัดเจน (เช่นการปล่อย WeChat Pay realpect API ผลบวกที่ผิดพลาดหรือการปล่อย Googlebot เพื่อรวบรวมผลบวกที่ผิดพลาด)
เส้นทาง B: "กฎการควบคุมการเข้าถึง" สำหรับนโยบายการควบคุมการเข้าถึง (ACL)
หากการจราจรอยู่ใน
การควบคุมการเข้าถึง (ACL)
กลยุทธ์ถูกบล็อกโดยกฎการปฏิเสธเริ่มต้น:
เข้าถึงการควบคุมการเข้าถึง-> พรมแดนอินเทอร์เน็ต (หรือพรมแดน VPC)
คลิกเพื่อเข้าสู่แท็บทิศทางคลิกสร้างกฎ
กรอกการกำหนดค่าตามหลักการ "ลดการปล่อย":
รายการพารามิเตอร์
ค่าการกำหนดค่าที่แนะนำ
การวิเคราะห์กลยุทธ์
การเข้าถึงแหล่งที่มา (Source)
กรอกเฉพาะ IP เครือข่ายสาธารณะของบุคคลที่สามที่ต้องเผยแพร่และอย่าตั้งค่าเป็น0.0.0.0/0หากเป็นเครื่องมือค้นหาคุณสามารถใช้ "สมุดที่อยู่เครื่องมือค้นหา" อย่างเป็นทางการของ Alibaba Cloud
วัตถุประสงค์ (Destination)
เซิร์ฟเวอร์เฉพาะ IP/สมุดที่อยู่
ระบุ IP สาธารณะ ECS หรือ SLB เป้าหมายที่ถูกดักจับโดยไม่ได้ตั้งใจ
ประเภทโปรโตคอล
TCP/HTTP/HTTPS
ตามการเลือกพอร์ตจริงของธุรกิจธุรกิจเว็บมักจะเลือก HTTP/HTTPS 。
พอร์ตปลายทาง
80, 443
ปล่อยเฉพาะพอร์ตที่ธุรกิจต้องใช้
กลยุทธ์ (Action)
ปล่อย (Allow)
ตั้งค่าให้ปล่อยอย่างชัดเจน
ลำดับความสำคัญ (Priority)
1 (ลำดับความสำคัญสูงสุด)
ไฟร์วอลล์ระบบคลาวด์จะจับคู่ตามลำดับความสำคัญจากบนลงล่างอย่าลืมปรับลำดับความสำคัญของกฎการปล่อยให้สูงสุด (ค่าต่ำสุด) เพื่อให้แน่ใจว่ามีการตีก่อนกฎการปฏิเสธทั่วโลก (Deny)
หลังจากบันทึกการกำหนดค่าแล้วกฎใหม่จะมีผลในการซิงโครไนซ์เครือข่ายทั้งหมดภายใน1-2นาที
4.ขั้นตอนที่สาม: ตรวจสอบผลการเผยแพร่และเครื่องมือตรวจสอบ
หลังจากการกำหนดค่ากฎเสร็จสิ้นการตรวจสอบตามเวลาจริงจะต้องดำเนินการเพื่อให้แน่ใจว่าธุรกิจกลับสู่สภาวะปกติ
1.การทดสอบธุรกิจซ้ำ
เริ่มต้นธุรกิจอีกครั้งโดยใช้ IP ไคลเอ็นต์ที่ถูกบล็อกก่อนหน้านี้
คำขอบริการ (เช่นการส่งการเรียกกลับการชำระเงินอีกครั้งการเรียกใช้ API)
สังเกตว่ารหัสส่งคืน HTTP ถูกกู้คืนจาก403/502เป็น200 OK หรือไม่
2.การตรวจสอบบันทึกครั้งที่สองแบบเรียลไทม์
เปิดไฟร์วอลล์ระบบคลาวด์อีกครั้ง
แบบสอบถามบันทึก
คอนโซลเรียกใช้แบบสอบถาม SQL ต่อไปนี้:
SQL
Src_ip: "ปล่อย IP ต้นทาง" and dst_ip: "IP ปลายทาง"
ตรวจสอบบันทึกล่าสุด
Action
ฟิลด์มาจาก
Deny
กลายเป็น
Allow
(ปล่อย).
3.การทดสอบการรวบรวมข้อมูล SEO (สำหรับเครื่องมือค้นหาที่ถูกบล็อกโดยไม่ได้ตั้งใจ)
หากก่อนหน้านี้เครื่องมือค้นหาถูกบล็อกโดยไม่ได้ตั้งใจ Spider:
ลงชื่อเข้าใช้ Google Search Console และคลิก "Live Test" โดยใช้ URL Inspection เพื่อดูว่า Googlebot สามารถแสดงหน้าเว็บและอ่านทรัพยากรได้สำเร็จหรือไม่
ลงชื่อเข้าใช้แพลตฟอร์มทรัพยากรการค้นหา Baidu และใช้เครื่องมือวินิจฉัยการรวบรวมข้อมูลเพื่อตรวจสอบว่าสถานะการรวบรวมข้อมูลกลับคืนสู่ "ความสำเร็จ" หรือไม่
5.สรุปตัวเพิ่มประสิทธิภาพเว็บไซต์ SEO: สร้างสมดุลระหว่างความปลอดภัยและความพร้อมใช้งาน
ในระบบการทำงานและการบำรุงรักษาบนคลาวด์ "ความปลอดภัยที่สมบูรณ์" และ "ความพร้อมใช้งานสูงสุด" มักต้องการการจัดการที่ละเอียดอ่อนเพื่อหาจุดสมดุล
ใช้ความระมัดระวังก่อนที่จะเกิดขึ้น: ตรวจสอบบันทึกของไฟร์วอลล์ระบบคลาวด์เป็นประจำและใช้ SQL เพื่อวิเคราะห์แนวโน้มการเตือนที่ผิดพลาดที่อาจเกิดขึ้นสำหรับการรวบรวมข้อมูล IP ของเครื่องมือค้นหากระแสหลักจะให้ความสำคัญกับการใช้กลไก "รายการที่อนุญาตของเครื่องมือค้นหา" ในตัวของ Alibaba Cloud เพื่อป้องกันไม่ให้การรวบรวมข้อมูลของ Spider ถูกบล็อกโดยไม่ได้ตั้งใจและทำให้อันดับ SEO ของเว็บไซต์ลดลง
การจัดการกฎที่เป็นมาตรฐาน: เมื่อกำหนดค่ากฎการปล่อยคุณต้องใส่คำอธิบายประกอบที่ชัดเจน (ระบุภูมิหลังทางธุรกิจและผู้รับผิดชอบ) และทำความสะอาดกฎการปล่อยชั่วคราวที่ไม่ได้ใช้อีกต่อไปเป็นประจำเพื่อป้องกันไม่ให้ไฟร์วอลล์ด้านความปลอดภัยไร้ประโยชน์
รับประกันทรัพยากรพื้นฐานบนคลาวด์: ประสิทธิผลของกลยุทธ์การป้องกันใดๆขึ้นอยู่กับการทำงานปกติของโครงสร้างพื้นฐานระบบคลาวด์เมื่อออกแบบสถาปัตยกรรมการป้องกันความปลอดภัยการต่ออายุไฟร์วอลล์บนคลาวด์และการปรับใช้ IP ที่มีการป้องกันสูงการล้างงบประมาณและการเติมเงินในบัญชี Alibaba Cloud ให้เสร็จสิ้นในเวลาที่เหมาะสมถือเป็นรากฐานที่สำคัญเพื่อให้แน่ใจว่ากลยุทธ์ด้านความปลอดภัยยังคงออนไลน์และการดำเนินธุรกิจที่ราบรื่น
เชี่ยวชาญ"
การวางตำแหน่งแบบสอบถามบันทึกแบบเรียลไทม์-> คุณสมบัติการแยก-> การกำหนดค่าการเปิดตัวที่ลดลง-> การตรวจสอบตามเวลาจริง
"ด้วยกระบวนการวงปิดที่เป็นมาตรฐานนี้คุณสามารถตอบสนองได้อย่างใจเย็นเมื่อเผชิญกับการสกัดกั้นไฟร์วอลล์ระบบคลาวด์โดยไม่ได้ตั้งใจซึ่งไม่เพียงแต่ปกป้องความปลอดภัยทางธุรกิจเท่านั้นแต่ยังปกป้องการเข้าชม SEO ของเว็บไซต์ด้วย!

