问下大家用 CDN 有上 WAF 没? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
eYuan
V2EX    云计算

问下大家用 CDN 有上 WAF 没?

  •  
  •   eYuan 1 天前 1135 次点击

    之前注册用的 uni 家的,他们底层用的阿里云的,但是使用起来也不太方便,很多功能不能自行设置。所以最近刚开通了阿里云的 ESA ,用的基础版 2 毛 1G ,自带 WAF 防护,但是/基础版频率限制规则只能设置一条,有点鸡肋;针对慢频攻击可以绕过,并且无法设置流量限制规则,要开高级版本 7 毛 5 一 G 甚至更贵的的流量才能用。本来想着带点防护 2 毛 1G 也行,但是看到 V 站有 5 分 1G 的瞬间感觉 2 毛有点贵了。 想问下大家用 CDN 的都用没用 WAF 防护,有没有必要用呢?还是只设置下 referer 坐下 URL 鉴权就够用呢

    25 条回复    2025-12-05 14:43:45 +08:00
    mytsing520
        1
    mytsing520  
    PRO
       1 天前
    纯纯静态资源就没必要,涉及交互的建议要。
    你可以考虑 CDN 和 WAF 分开,专业的产品做专业的事;也可以用 ESA 或 EdgeOne ,一站式解决。

    此外,如果流量很大,找商务谈价格,这站里就有不少对接阿里云的,单价很低。
    liuzimin
        2
    liuzimin  
       1 天前
    我们是 WAF 上做的流量阈值限制,事发一年多了,一直没有再被攻破。没有试过 referer 鉴权方式。

    然后我觉得恰恰就是静态资源更有必要防护,抓住一个图片死命刷的狗逼东西太多了。
    eYuan
        3
    eYuan  
    OP
       1 天前
    @mytsing520 现在初期阶段流量不大,但是感觉以后无论是提升用户访问速度,还是藏下 IP 保护源站都要上,就直接用上了。
    eYuan
        4
    eYuan  
    OP
       1 天前
    @liuzimin 对,就怕这种损人不利己的东西。问下亲,你们用的是哪家的防护呢
    eYuan
        5
    eYuan  
    OP
       1 天前
    @mytsing520 请问下大佬单独 WAF 哪家比较好?对比阿里 腾讯这些大厂产品有优势吗
    liuzimin
        6
    liuzimin  
       23 小时 1 分钟前
    @eYuan #4 我们用的阿里老款 DCDN 自带的 WAF ,一直没升级 ESA 。
    mytsing520
        7
    mytsing520  
    PRO
       22 小时 38 分钟前
    @eYuan
    WAF ,阿里、腾讯、华为整体没区别,随便用
    CDN ,如果考虑抖音级别的覆盖能力,就多家同时部署
    wujinyiwjy
        8
    wujinyiwjy  
       22 小时 36 分钟前 via iPhone
    老哥你好呀,有需要的话可以联系一下我呀。可以移步看看我主页帖子。
    LRainner
        9
    LRainner  
       22 小时 21 分钟前
    感觉雷池社区版挺好用的,好像和企业版检测能力差不多
    billzhuang
        10
    billzhuang  
       21 小时 41 分钟前 via iPhone
    要过等保的话,必须要
    XDiLa
        11
    XDiLa  
       21 小时 22 分钟前
    你买标准版的时候可以在买他们的流量包就好了
    eYuan
        12
    eYuan  
    OP
       5 小时 8 分钟前 via Android
    @XDiLa esa 资源包只有基础版的,标准版及以上是折扣
    eYuan
        13
    eYuan  
    OP
       5 小时 4 分钟前 via Android
    @liuzimin 感觉 dcdn 比现在这 esa 性价比高多了。可惜现在不支持新开通了
    XDiLa
        14
    XDiLa  
       4 小时 56 分钟前
    @eYuan #12 啊 我还没注意呢,我还等着买他标准版呢
    XDiLa
        15
    XDiLa  
       4 小时 56 分钟前
    @eYuan #12 这样太坑了吧
    XDiLa
        16
    XDiLa  
       4 小时 55 分钟前
    @eYuan #12 你说的没错,但是我看了 还可以用边缘安全加速(ESA)后付计费项抵扣包 这个也行呢 。虽然没流量包划算
    eYuan
        17
    eYuan  
    OP
       4 小时 55 分钟前 via Android
    @mytsing520 了解了 感谢
    eYuan
        18
    eYuan  
    OP
       4 小时 45 分钟前 via Android
    @XDiLa 刚看了一下,后付费抵扣包好像还算是折扣类。消费 10 块以上 9 折 100 以上 7 折
    XDiLa
        19
    XDiLa  
       4 小时 41 分钟前
    @eYuan #18 是的用的越多越便宜。但是还是没资源包 这种直观可控 自由,不知道为什么 阿里云总是不想让用户舒舒服服的使用产品, 同步腾讯云 EO , 腾讯 EO 可没这么多繁杂的收费
    XDiLa
        20
    XDiLa  
       4 小时 40 分钟前
    @eYuan #18 我这会也在关注腾讯 EO 和阿里云 ESA ,对比费用 openapi 。 阿里云 ESA 下周还要更新 ESA 套餐规格,我等他最终套餐出来了 在说
    liuzimin
        21
    liuzimin  
       4 小时 39 分钟前
    @LRainner #9 如果楼主是公司里用就有点尴尬,雷池社区版不允许商用。。。
    eYuan
        22
    eYuan  
    OP
       4 小时 35 分钟前 via Android
    @XDiLa 恩,之前的 Dcdn 就很好,waf 是单独有个 secu 计费单元,很清晰明了,费用也便宜。更新到 esa 后,费用贵了很多还弄的很乱。
    XDiLa
        23
    XDiLa  
       2 小时 28 分钟前
    @eYuan #22 别说了兄弟,我现在就是要把 DCDN 迁移到 ESA ,或者腾讯 EO 上,DCDN 没防刷功能的,我官网一天 1000 多 G 流量。DCDN 收费资源包类型也多呢 什么下行 静态 动态请求数
    eYuan
        24
    eYuan  
    OP
       1 小时 32 分钟前 via Android
    @XDiLa 是不是没设置好规则?可以问下 6 楼看
    XDiLa
        25
    XDiLa  
       1 小时 18 分钟前
    @eYuan #24 我知道呢 之前用了 那个 DCDN WAF 特贵, 不像这 ESA 便宜些
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5108 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 20ms UTC 08:02 PVG 16:02 LAX 00:02 JFK 03:02
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86