Google App Engine控制台如何单独禁用遭攻击的页面/脚本?
在Google App Engine控制台临时禁用特定URL(无需代码部署)
可以,不用修改代码重新部署,就能临时禁用注册页面这类特定URL,主要有两种实用方法:
方法一:通过控制台编辑app.yaml配置规则
- 打开Google Cloud控制台,找到你的App Engine服务
- 进入「版本」页面,选中当前运行的版本,点击「编辑部署配置」
- 在配置编辑器里找到
app.yaml内容,添加URL拦截规则(要放在所有其他handler规则前面,确保优先匹配):
比如要直接返回403禁止访问注册页面,添加:handlers: - url: /signup.* # 替换成你的注册页面实际路径,支持通配符 script: auto secure: always redirect_http_response_code: 403 http_headers: Content-Type: text/plain - 保存配置后,控制台会自动完成轻量配置更新,不用重新上传代码包
方法二:利用Cloud Firewall全局拦截
- 进入Google Cloud控制台的「VPC网络」>「防火墙」页面
- 创建新的防火墙规则,方向设为「入站」,动作选择「拒绝」
- 目标选择你的App Engine服务对应的标签或服务账户
- 源IP范围可以留空(拦截所有来源),或者指定已知的攻击IP段
- 协议和端口选「HTTP(S)」,填写80/443端口
- 关键步骤:添加「应用层过滤」,指定要拦截的URL路径,比如
/signup* - 保存规则后立即生效,完全不需要改动App Engine的代码或版本配置
注意事项
- 方法一的规则和当前版本绑定,切换版本后需要重新配置
- Cloud Firewall规则是全局生效,不会受版本切换影响,但要仔细核对路径,避免误拦截正常业务
- 漏洞修复完成后,记得及时删除对应的拦截规则或恢复app.yaml配置
内容的提问来源于stack exchange,提问作者Warren
相关产品推荐
相关产品推荐

