详情页标题前

阿里云对象存储OSSOSS沙箱-云淘科技

详情页1

当您的OSS存储空间(Bucket)遭受攻击或通过Bucket分享违法内容,OSS会自动将Bucket切入沙箱。沙箱中的Bucket仍可以正常响应请求,但服务质量将被降级,具体表现为网络可用性受影响,例如请求超时等。OSS切入沙箱后,您的应用可能会有明显感知。

注意事项

  • 对于被攻击的Bucket,OSS会将其切入沙箱。如果您的Bucket遭受攻击,您需要自行承担因攻击而产生的全额费用。

  • 如果您的用户通过您的Bucket分享涉黄、涉政、涉恐等违法内容,也会导致您的Bucket被切入沙箱。情节严重者,将被追究法律责任。

针对攻击的预措施

为防止您的Bucket因DDoS和CC攻击等原因被切入沙箱,您可以配置OSS高防或者配置ECS反向代理并绑定高防IP。这两种方案的优劣势说明请参见下表。

方案名称

说明

优势

劣势

方案一:配置OSS高防

OSS高防是OSS结合DDoS高防推出的DDoS攻击代理防护服务。为Bucket配置OSS高防后,在Bucket遭受大流量攻击时,OSS高防会将攻击流量牵引至高防集群进行清洗,并将正常访问流量回源到目标Bucket,确保业务的正常进行。

  • 使用场景多样化:同时支持防护Bucket域名以及自定义域名。

  • 成本较低:根据您的高防实例数量、高防防护流量和高防请求次数等收取DDoS防护费用。更多信息,请参见DDoS防护费用。

  • 配置简单:支持控制台图形化设置。

防护Bucket的数量有限:每个地域仅可以创建一个高防OSS实例,每个实例最多只能绑定同一地域下的10个Bucket。

方案二:配置ECS反向代理并绑定高防IP

基于安全考虑,Bucket默认域名解析的IP地址是随机变化的。如果您期望使用固定IP地址访问,推荐使用ECS搭建反向代理的方式访问OSS。ECS上的EIP可以绑定高防IP以抵御DDoS攻击和CC攻击。

适合通过固定IP地址访问OSS的场景。

  • 配置复杂:需自行搭建Nginx反向代理。

  • 成本高:需额外购买ECS搭建反向代理。

两种方案实现步骤如下:

  • 方案一:配置OSS高防

    通过OSS控制台为Bucket配置OSS高防的步骤如下:

    1. 创建高防OSS实例。

    2. 绑定Bucket。

    3. 如果需要防护自定义域名,请添加对应的自定义域名。

    关于配置OSS高防的注意事项,请参见配置OSS高防。

  • 方案二:配置ECS反向代理并绑定高防IP

    配置ECS反向代理并绑定高防IP的步骤如下:

    1. 配置ECS反向代理。

      1. 创建一个CentOS或Ubuntu的ECS实例。具体操作,请参见创建ECS实例。

        重要

        如果Bucket有较大的网络流量或访问请求,请提高ECS硬件配置或者搭建ECS集群。

      2. 配置以ECS反向代理的方式访问OSS。具体操作,请参见配置OSS反向代理。

    2. 绑定高防IP。

      1. 结合业务情况购买合适的高防IP。购买页面,请参见高防IP。

      2. 绑定高防IP。其中,网站填写您ECS绑定的域名,服务器地址选择源站IP,并填写ECS的外网IP地址。其他参数的配置说明,请参见添加网站。阿里云对象存储OSSOSS沙箱-云淘科技

针对违法内容的预防措施

为防止您的Bucket因分享涉黄、涉政、涉恐等违法内容被切入沙箱,建议您使用阿里云内容安全服务的OSS违规检测功能,对您选中的Bucket进行定期的多样化场景检测,有效降低涉黄、涉政、涉恐的风险。

更多信息,请参见批量检测OSS存储图片数据。

Bucket被切入沙箱如何处理

针对被切入沙箱的Bucket,阿里云不提供Bucket的迁出服务。以下介绍了因攻击或者发布违法内容的原因导致Bucket被切入沙箱后的处理方式。

  • 因攻击原因导致Bucket被切入沙箱

    针对以下两种情况,您需要为Bucket配置OSS高防。

    • 因多次攻击已被切入沙箱的Bucket。

    • 某个账号下的Bucket多次遭受攻击,则该账号下已有的Bucket以及后续新建的Bucket默认也会切入沙箱。

    具体步骤,请参见配置OSS高防。OSS高防配置完成后,进入沙箱的Bucket会自动从沙箱中切换至您的原生IP或者高防IP。

  • 因发布违法内容导致Bucket被切入沙箱

    • 针对已切入沙箱的Bucket,请执行以下操作:

      1. 通过阿里云内容安全服务定期检测您的Bucket,保证不再发布违规内容。具体操作,请参见OSS违规检测。

      2. 配置ECS反向代理,并通过代理服务器进行访问。具体操作,请参见方案二:配置ECS反向代理并绑定高防IP。

        重要

        请在Bucket所在的Region搭建ECS,并且将proxy_pass填写为Bucket内网域名地址。

    • 如果您账号下多个Bucket同时发布违法内容或单个Bucket多次发布违法内容,则该账号下已有的Bucket以及后续新建的Bucket默认也会切入沙箱。针对这种情况,您需要执行如下步骤:

      1. 开通内容安全服务。

      2. 申请新建Bucket默认不进入沙箱

      3. 申请通过后,配置内容安全检测,定期检测您新建的Bucket。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/159058.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云对象存储OSSreferer(防盗链)-云淘科技

    对象存储OSS支持对存储空间(Bucket)设置防盗链,即通过对访问来源设置白名单的机制,避免OSS资源被其他人盗用。referer命令用于添加、修改、查询、删除Bucket的防盗链配置。 注意事项 本文各命令行示例均基于Linux 64位系统,其他系统请将命令开头的./ossutil64替换成对应的Binary名称。详情请参见命令行工具ossutil快速入…

    阿里云对象存储 2023年12月10日
  • 阿里云ECS云服务器卸载数据盘-云淘科技

    如果您不再需要使用数据盘,或者需要将数据盘挂载到同可用区的其他ECS实例时,需要先卸载数据盘。本文介绍卸载数据盘的流程和具体操作。 前提条件 在开始操作之前,请确认以下信息: 云盘已经挂载到实例上,云盘状态为使用中。 为了保证数据完整性,建议您暂停对该数据盘的读写操作,否则未完成读写的数据会丢失。 背景信息 卸载数据盘整体流程如下: 说明 阿里云ECS不支持…

    阿里云服务器 2023年12月9日
  • 阿里云ECS云服务器临时升级带宽(按日周期性)-云淘科技

    您可以使用自动化运维OOS实现周期性地临时提升包年包月实例的公网带宽,比如在某段时间内,每天的任意时间段进行临时升级。通过指定升级任务的开始时间、持续时间和任务结束时间,实现对公网带宽的周期性、自动化设置。 前提条件 操作前请确认实例满足以下条件: 实例为包年包月实例。 实例未绑定EIP,公网带宽的计费方式为按固定带宽计费。 实例所在地域支持运维编排服务OO…

    阿里云服务器 2023年12月9日
  • 阿里云ECS云服务器隔离损坏的本地盘-云淘科技

    隔离损坏的本地盘后,ECS实例不会变更所宿物理机。本文仅适用于发生了本地盘实例系统事件的ECS实例,介绍如何在控制台和使用CLI隔离损坏的本地盘。 背景信息 隔离损坏的本地盘仅支持大数据型实例,隔离损坏的本地盘系统事件包括以下事件: 本地磁盘出现损坏告警(Disk:ErrorDetected) 因系统维护隔离坏盘(SystemMaintenance.Isol…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云对象存储OSS0016-00000005-云淘科技

    问题描述 Object名称不符合规范。 问题原因 发送的请求中Object名称以正斜线(/)或者反斜线(\)开头。 问题示例 以下PutObject请求URL中包含的Object名称以正斜线(/)开头。 PUT //test.txt HTTP/1.1 Content-Length:ContentLength Content-Type: ContentType…

    阿里云对象存储 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。