从昨天开始,部分用户登录搬瓦工后台的时候会出现“Checking your browser before accessing”这个字样的提醒,并且会等待 5 秒钟左右才会跳转到后台的 Clientarea,有些朋友就担心是不是自己的账户出了问题。其实不是的,这个提示是因为搬瓦工使用了 CloudFlare 的 DDoS 防御功能,这个俗称“五秒盾”,主要是用来防御 CC 攻击的,和你的账户没有任何关系,无须担心,耐心等待 5 秒钟,自动跳转即可。
目前搬瓦工网站接入了 CloudFlare 的 CDN,并且开启了防御,所以出现了这个提示。其实有时候部分地区出现搬瓦工网站打开访问比较慢的原因也是因为 CloudFlare 这个 CDN 有时候在部分地区不是很稳定导致的。
一、相关名词解释
CloudFlare:是一间美国的跨国 IT 企业,总部位于旧金山,在伦敦和英美外亦设有办事处。 Cloudflare 以向客户提供网站安全管理、性能优化及相关的技术支持为主要业务。通过基于反向代理的内容分发网络(Content Delivery Network,CDN)及分布式域名解析服务(Distributed Domain Name Server),Cloudflare 可以帮助受保护站点抵御包括拒绝服务攻击在内的大多数网络攻击,确保该网站长期在线,同时提升网站的性能、加载速度以改善访客体验。 在 2012 年 6 月,Cloudflare 与数家虚拟主机提供者(包括 HostPapa)创建合作伙伴关系,以实现其 Railgun 技术。在 2014 年 2 月,Cloudflare 减缓了当时有记录以来规模最大的 DDoS 攻击,针对未揭露之客户的攻击流量最高达每秒 400 Gbit。在 2014 年 11 月,Cloudflare 报告了另一个大规模 DDoS 攻击,该次攻击对独立媒体网站的流量为每秒 500Gbit。(参考来源)
简而言之一句话,CloudFlare 是目前最牛逼的 CDN + DDoS 防御提供商。
DDoS 攻击:分布式拒绝服务 (DDoS: Distributed Denial of Service) 攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。(参考来源)
CC 攻击:CC 攻击(Challenge Collapsar)CC 攻击的本名叫做 HTTP-FLOOD,是一种专门针对于 Web 的应用层 FLOOD 攻击,攻击者操纵网络上的肉鸡,对目标 Web 服务器进行海量 http request 攻击,是 DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。(参考来源)
5 秒盾:5 秒盾主要是访问任何页面都强制在 CloudFlare 的页面停留 5 秒,5 秒之后自动跳转到目标网页。因为 CC 攻击一般都是用程序直接瞬时发起一个请求,并不会等 5 秒,并且用的还不是正常的浏览器,所以等待 5 秒可以过滤到大量非正常访问的请求,达到防止 CC 攻击的作用。(参考来源)这也是目前成本最低且最为有效的防御 CC 攻击的方法之一。

