-
api接口被惡意攻擊怎么辦??
如何防止API接口被惡意調(diào)用 客戶(hù)端防護(hù)1.客戶(hù)端雙向認(rèn)證。在app中預(yù)置證書(shū)(跨平臺(tái)也是一致的方案),要求更高的話使用專(zhuān)用的證書(shū)設(shè)備,線下簽發(fā),例如銀行的U盾。2.客戶(hù)端雙反hook,反調(diào)試,防逆向。3.客戶(hù)端運(yùn)行環(huán)境校驗(yàn),通過(guò)讀取硬件信息識(shí)別pc還是移動(dòng)設(shè)備以及設(shè)備MAC相關(guān)信息。傳輸層防護(hù)1.傳輸協(xié)議防護(hù),首先接口建議使用 HTTPS 協(xié)議,這樣至少會(huì)給破解者在抓包的時(shí)候提高一些難度。服務(wù)端…- 1.2k
- 0
-
記一次成功為客戶(hù)APP網(wǎng)站api防御CC攻擊的記錄
前天接到一位客戶(hù),說(shuō)是要防御APP,說(shuō)是受到DDOS攻擊,主機(jī)吧當(dāng)時(shí)本著低成本的原則推薦客戶(hù)使用了百度云加速商務(wù)版。 不過(guò)第一天使用的時(shí)候還是很正常的,第二天的時(shí)候黑客改變了攻擊方式,把DDOS攻擊改成CC攻擊。百度云加速后臺(tái)查看CC攔截峰值一度達(dá)到了2億次。 相當(dāng)夸張的數(shù)據(jù),這已經(jīng)超過(guò)百度云加速的套餐防御能力了,經(jīng)過(guò)和客戶(hù)商量后,我們打算切換高防IP來(lái)防御。一番折騰下來(lái),網(wǎng)站APP終于恢復(fù)了。 …- 442
- 0