You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google App Engine控制台如何单独禁用遭攻击的页面/脚本?

在Google App Engine控制台临时禁用特定URL(无需代码部署)

可以,不用修改代码重新部署,就能临时禁用注册页面这类特定URL,主要有两种实用方法:

方法一:通过控制台编辑app.yaml配置规则

  1. 打开Google Cloud控制台,找到你的App Engine服务
  2. 进入「版本」页面,选中当前运行的版本,点击「编辑部署配置」
  3. 在配置编辑器里找到app.yaml内容,添加URL拦截规则(要放在所有其他handler规则前面,确保优先匹配):
    比如要直接返回403禁止访问注册页面,添加:
    handlers:
    - url: /signup.*  # 替换成你的注册页面实际路径,支持通配符
      script: auto
      secure: always
      redirect_http_response_code: 403
      http_headers:
        Content-Type: text/plain
    
  4. 保存配置后,控制台会自动完成轻量配置更新,不用重新上传代码包

方法二:利用Cloud Firewall全局拦截

  1. 进入Google Cloud控制台的「VPC网络」>「防火墙」页面
  2. 创建新的防火墙规则,方向设为「入站」,动作选择「拒绝」
  3. 目标选择你的App Engine服务对应的标签或服务账户
  4. 源IP范围可以留空(拦截所有来源),或者指定已知的攻击IP段
  5. 协议和端口选「HTTP(S)」,填写80/443端口
  6. 关键步骤:添加「应用层过滤」,指定要拦截的URL路径,比如/signup*
  7. 保存规则后立即生效,完全不需要改动App Engine的代码或版本配置

注意事项

  • 方法一的规则和当前版本绑定,切换版本后需要重新配置
  • Cloud Firewall规则是全局生效,不会受版本切换影响,但要仔细核对路径,避免误拦截正常业务
  • 漏洞修复完成后,记得及时删除对应的拦截规则或恢复app.yaml配置

内容的提问来源于stack exchange,提问作者Warren

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 18:22:09