V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
zimuyun
V2EX  ›  程序员

请问 saas 平台是怎么防止攻击和刷流量的?

  •  
  •   zimuyun · 29 天前 via iPhone · 1725 次点击
    请问 saas 平台是怎么防止攻击和刷流量的?
    如果每个客户都开通 cdn ,成本感觉又提高了。
    6 条回复    2025-08-05 15:19:35 +08:00
    skallz
        1
    skallz  
       29 天前
    如果 saas 必须要登录才能使用,那可以用临时访问凭证获取 cdn 资源,cdn 不公开(各个云服务商实现流程可能不一样),如果有游客模式,那 cdn 没办法彻底防,流量不大的话静态资源就丢服务器,被攻击也就卡一点,流量大的话就没办法了,只能用云服务器的防御服务,不过确实也比较贵,刚性支出没办法
    DefoliationM
        2
    DefoliationM  
       29 天前 via Android
    用 pa 这种防火墙能防住一部,真的流量很大的话又不想用 cdn ,那只能硬抗了。
    BlueSkyXN
        3
    BlueSkyXN  
       29 天前
    用户来买单,DD CC 盾,硬件软件盾,95 计费 CDN ,WAF&Ratelimit
    hwdq0012
        4
    hwdq0012  
       29 天前
    oauth 的 token 放到 http headers ,apiserver 和 oauth server 联合鉴权,有权限了再返回资源
    aarones
        6
    aarones  
       28 天前
    防不了,流量消耗器了解一下
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3375 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 05:02 · PVG 13:02 · LAX 22:02 · JFK 01:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.