双十一护航团队说:我们是如何防住5亿次Web攻击的?
11月11日的凌晨1点多左右,阿里云安全护航团队接到一个用户非常着急的工单需求,称其大促页面非常不稳定,“快打不开了“……
阿里云护航专家团队通过日志分析,发现了疑似CC攻击的特征。在10秒内开始响应和处置。配合云上Web应用防火墙的能力,最终在3-5分钟之内,将多次变着花样来的CC攻击瓦解,让网站最终回复了稳定。
这是双十一当天,阿里云安全护航团队所接触到的一个典型攻击。而这样被阿里云云盾WAF成功防御下来的Web攻击,在双十一当天有5亿次,误报、漏报率为0。
除了WAF,阿里云的双十一护航团队还包括抗DDoS、业务安全、和内容安全等上百位安全专家,为天猫、淘宝,和云上的物流、电商等用户,提供安全应急和技术支持。“我们有百人团队,但也有成千上百的用户需要同时监控,并且每一个都不能出错。分摊到每一个人身上,压力是非常大的”,阿里云安