带宽沾满, DDOS 和 CC 攻击怎么抵御?

37 天前
 dunhanson

最近网站被攻击,带宽沾满很严重

DDOS 和 CC 攻击有没有什么好点办法抵御?阿里的 WEB 防火墙太贵了。

本来也有规划用 APISIX+自己编写的插件来进行防爬

雷池的社区版本功能还是少很多,也有性能限制,API 接口都没有公布,没办法内部进行联动控制

网上关于 DDOS 和 CC 攻击防护的专业性文章太少了,都是很简单的描述,上什么高防、CDN 啥的,有钱谁不上呢

2566 次点击
所在节点    站长
28 条回复
yyzh
37 天前
没钱就 cf.完
在网站上搞任何东西都是没意义
gaobh
37 天前
换 ip ,然后买个 ovh ,反代下可以防 ddos ,cc 没有好方法
Int100
37 天前
因为高防和 cdn 就是解决途径……
dunhanson
37 天前
@yyzh 防火墙?
dunhanson
37 天前
@Int100 太贵了
dunhanson
37 天前
@gaobh 换 IP 影响 SEO 收录的
amlee
37 天前
简单点就是上 cf
开源 WAF 雷池好像口碑还可以,没用过
https://github.com/chaitin/SafeLine
liuzimin
37 天前
cdn 也会被 CC 攻击啊。把 CDN 加个 WAF 防火墙就可以了,搞个按量收费,也不贵,流量越小费用越少。
yyzh
37 天前
@dunhanson 完全没用.搞清楚 ddos 要达成的目的就知道唯独只有 cdn 啥的能解决大部分问题
laiyibeimeishi
37 天前
套 cf 解决问题
wunonglin
37 天前
换 cf ,网站都打不开,就算收录了又咋样,别人看到了又不去
googlefans
37 天前
@Int100 可以绕过 cdn
Int100
37 天前
@googlefans 源站用隧道隐藏,端口全封,仅和 cdn 建立连接
fuzzsh
37 天前
带宽占满只有加带宽,或者引流过去清洗服务,别无选择

换 ip 尽量避免泄漏 origin host ,扫出来了一样绕过高防照打 origin
chinafeng
37 天前
如果不愿意更换 IP 的话,CC 还可以通过策略处理,DDoS 只能购买所属厂商的服务,没有任何办法,因为本质上是流量攻击,一条路只能过两辆车,现在给你来二十辆车堵死,另外国内几大云之外的流量清洗并不贵,不要被阿里之类的目录价格吓到
dunhanson
37 天前
@fuzzsh @chinafeng 确实只能加带宽,或者上高防,其他云平台的我看看
dunhanson
37 天前
@amlee 用过,社区版性能有限制,ddos 也防护不了
abccccabc
37 天前
楼主,ModSecurity 这个有用过没?
sbmzhcn
37 天前
遇到过同样问题。国内的云服务器攻击成本太低,换高防服务器,香港的会便宜很多。
sbmzhcn
37 天前
ddos 防火墙是没用,只有高防服务器才能解决,或者套 cdn 也是同样的方法,把打的流量转出去。原理上你搞 ip 禁止,防火墙那是针对 cc 攻击的,ddos 只能提高你服务器带宽,所以才是一句话带过。这个就是没办法的,找高防服务器或 cdn

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1084000

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX