V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
eYuan
V2EX  ›  云计算

问下大家用 CDN 有上 WAF 没?

  •  
  •   eYuan · 1 天前 · 1243 次点击

    之前注册用的 uni 家的,他们底层用的阿里云的,但是使用起来也不太方便,很多功能不能自行设置。所以最近刚开通了阿里云的 ESA ,用的基础版 2 毛 1G ,自带 WAF 防护,但是/基础版频率限制规则只能设置一条,有点鸡肋;针对慢频攻击可以绕过,并且无法设置流量限制规则,要开高级版本 7 毛 5 一 G 甚至更贵的的流量才能用。本来想着带点防护 2 毛 1G 也行,但是看到 V 站有 5 分 1G 的瞬间感觉 2 毛有点贵了。 想问下大家用 CDN 的都用没用 WAF 防护,有没有必要用呢?还是只设置下 referer 坐下 URL 鉴权就够用呢

    25 条回复    2025-12-05 14:43:45 +08:00
    mytsing520
        1
    mytsing520  
    PRO
       1 天前
    纯纯静态资源就没必要,涉及交互的建议要。
    你可以考虑 CDN 和 WAF 分开,专业的产品做专业的事;也可以用 ESA 或 EdgeOne ,一站式解决。

    此外,如果流量很大,找商务谈价格,这站里就有不少对接阿里云的,单价很低。
    liuzimin
        2
    liuzimin  
       1 天前
    我们是 WAF 上做的流量阈值限制,事发一年多了,一直没有再被攻破。没有试过 referer 鉴权方式。

    然后我觉得恰恰就是静态资源更有必要防护,抓住一个图片死命刷的狗逼东西太多了。
    eYuan
        3
    eYuan  
    OP
       1 天前
    @mytsing520 现在初期阶段流量不大,但是感觉以后无论是提升用户访问速度,还是藏下 IP 保护源站都要上,就直接用上了。
    eYuan
        4
    eYuan  
    OP
       1 天前
    @liuzimin 对,就怕这种损人不利己的东西。问下亲,你们用的是哪家的防护呢
    eYuan
        5
    eYuan  
    OP
       1 天前
    @mytsing520 请问下大佬单独 WAF 哪家比较好?对比阿里 腾讯这些大厂产品有优势吗
    liuzimin
        6
    liuzimin  
       1 天前
    @eYuan #4 我们用的阿里老款 DCDN 自带的 WAF ,一直没升级 ESA 。
    mytsing520
        7
    mytsing520  
    PRO
       1 天前
    @eYuan
    WAF ,阿里、腾讯、华为整体没区别,随便用
    CDN ,如果考虑抖音级别的覆盖能力,就多家同时部署
    wujinyiwjy
        8
    wujinyiwjy  
       1 天前 via iPhone
    老哥你好呀,有需要的话可以联系一下我呀。可以移步看看我主页帖子。
    LRainner
        9
    LRainner  
       1 天前
    感觉雷池社区版挺好用的,好像和企业版检测能力差不多
    billzhuang
        10
    billzhuang  
       1 天前 via iPhone
    要过等保的话,必须要
    XDiLa
        11
    XDiLa  
       1 天前
    你买标准版的时候可以在买他们的流量包就好了
    eYuan
        12
    eYuan  
    OP
       10 小时 42 分钟前 via Android
    @XDiLa esa 资源包只有基础版的,标准版及以上是折扣
    eYuan
        13
    eYuan  
    OP
       10 小时 38 分钟前 via Android
    @liuzimin 感觉 dcdn 比现在这 esa 性价比高多了。可惜现在不支持新开通了
    XDiLa
        14
    XDiLa  
       10 小时 30 分钟前
    @eYuan #12 啊 我还没注意呢,我还等着买他标准版呢
    XDiLa
        15
    XDiLa  
       10 小时 30 分钟前
    @eYuan #12 这样太坑了吧
    XDiLa
        16
    XDiLa  
       10 小时 29 分钟前
    @eYuan #12 你说的没错,但是我看了 还可以用边缘安全加速(ESA)后付计费项抵扣包 这个也行呢 。虽然没流量包划算
    eYuan
        17
    eYuan  
    OP
       10 小时 28 分钟前 via Android
    @mytsing520 了解了 感谢
    eYuan
        18
    eYuan  
    OP
       10 小时 19 分钟前 via Android
    @XDiLa 刚看了一下,后付费抵扣包好像还算是折扣类。消费 10 块以上 9 折 100 以上 7 折
    XDiLa
        19
    XDiLa  
       10 小时 15 分钟前
    @eYuan #18 是的用的越多越便宜。但是还是没资源包 这种直观可控 自由,不知道为什么 阿里云总是不想让用户舒舒服服的使用产品, 同步腾讯云 EO , 腾讯 EO 可没这么多繁杂的收费
    XDiLa
        20
    XDiLa  
       10 小时 13 分钟前
    @eYuan #18 我这会也在关注腾讯 EO 和阿里云 ESA ,对比费用 openapi 。 阿里云 ESA 下周还要更新 ESA 套餐规格,我等他最终套餐出来了 在说
    liuzimin
        21
    liuzimin  
       10 小时 13 分钟前
    @LRainner #9 如果楼主是公司里用就有点尴尬,雷池社区版不允许商用。。。
    eYuan
        22
    eYuan  
    OP
       10 小时 8 分钟前 via Android
    @XDiLa 恩,之前的 Dcdn 就很好,waf 是单独有个 secu 计费单元,很清晰明了,费用也便宜。更新到 esa 后,费用贵了很多还弄的很乱。
    XDiLa
        23
    XDiLa  
       8 小时 2 分钟前
    @eYuan #22 别说了兄弟,我现在就是要把 DCDN 迁移到 ESA ,或者腾讯 EO 上,DCDN 没防刷功能的,我官网一天 1000 多 G 流量。DCDN 收费资源包类型也多呢 什么下行 静态 动态请求数
    eYuan
        24
    eYuan  
    OP
       7 小时 6 分钟前 via Android
    @XDiLa 是不是没设置好规则?可以问下 6 楼看
    XDiLa
        25
    XDiLa  
       6 小时 52 分钟前
    @eYuan #24 我知道呢 之前用了 那个 DCDN WAF 特贵, 不像这 ESA 便宜些
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2715 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 13:36 · PVG 21:36 · LAX 05:36 · JFK 08:36
    ♥ Do have faith in what you're doing.