CloudFlare Business 依旧被搞瘫痪求助

2015-02-22 10:09:37 +08:00
 Jack

Linode + CloudFlare Business依旧被DDoS攻击导致IP被挂空了,现在不知道是为什么。

CF说流量并没有全部从CF通过,又让我做了些设置,有什么可能性通过PHP或者MYSQL漏洞得到了我的服务器的真实IP而绕过了CF吗?

如果我通过iptables限制服务器只允许来自CF的IP访问,这样能成功block掉攻击IP吗?

求解。。。。

15252 次点击
所在节点    站长
57 条回复
Yamade
2015-02-22 11:53:06 +08:00
```
netstat -tan| sed -e '1,2d'| awk '{print $5}' | awk -F: '{print $1}' |sort|uniq -c |sort -nr |more

```
这条命令看下哪些IP不正常.
Jack
2015-02-22 11:54:40 +08:00
@Yamade IP早挂空了,你说的那些没有日志
Yamade
2015-02-22 12:02:19 +08:00
@Jack 攻击者的ip日志木有?用了CF 还要加点nginx配置才好用.我也被攻击过.也买过cf200 刀的服务.建议你看下日志.找出规律
a2z
2015-02-22 12:43:47 +08:00
@oott123
只要源ip暴露想打挂的方式有很多。
互联网就是个黑暗森林
chinvo
2015-02-22 12:46:53 +08:00
樓主,我的建議是這樣的。
1、在iptables上限制。如果你嘗試用nginx限制攻擊者,你會發現負載一點都沒有降低。
2、可以添加 nginx-naxsi,配合fail2ban使用
3、趕緊換個ip,郵件用第三方
4、可能的話還是換aws之類的雲服務,防火牆槓槓的
maye696
2015-02-22 12:56:26 +08:00
被广电总局攻击了?
cnbeining
2015-02-22 12:58:00 +08:00
@chinvo AWS抗D太贵了。OVH抗D便宜点。

总之一句话:别暴露源IP。暴露了就必须换,侥幸心理只会立刻被揍趴下。就是无脑UDP洪水都够你喝一壶:占满你的口,你就挂了。
chinvo
2015-02-22 13:03:52 +08:00
@cnbeining aws攻擊流量不計費(寫ticket給客服就能免)
yov123456
2015-02-22 13:49:07 +08:00
azure可以
wezzard
2015-02-22 15:02:38 +08:00
OS X 下訪問變亂碼了……
Jack
2015-02-22 15:52:26 +08:00
@chinvo
@cnbeining
@chinvo
AWS可以在不用CF直接暴露IP的情况下直接防御DDoS吗?。。
evlos
2015-02-22 16:36:12 +08:00
楼主你是在被 DDoS 之后才上的 CDN 么?那之后有换服务器的 IP 么?
Jack
2015-02-22 16:37:59 +08:00
@evlos 上了CF之后换过两次IP
maoyipeng
2015-02-22 16:39:09 +08:00
试试httpguard
Yamade
2015-02-22 17:22:59 +08:00
@yov123456 国际版你确定可以么?
Yamade
2015-02-22 17:24:13 +08:00
建议楼主测试下Azure国际版,有一次微软中国的客服和我说过国际版有这样的防护功能,国内版本的没有.
diguoemo
2015-02-22 20:49:18 +08:00
还是没回复啊大哥。。
wdlth
2015-02-22 20:53:33 +08:00
@Jack 你日志里面的都是CloudFlare自己的IP,你应该记录访问客户的真实IP。
62900015
2015-02-22 20:59:24 +08:00
Jack
2015-02-22 20:59:44 +08:00
@wdlth 谢谢,以后需要的时候再搞搞。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/172131

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX