Linode VPS 持续被 inbound DoS,有何方法?

2015-09-03 20:43:20 +08:00
 arischow
已经持续了一天有余,每次客服恢复 VPS 马上又被打到停了,攻击方流量超大

大概有二十多个网站都在这个服务器,也不知道现在有什么好办法?一个个地网站先关停然后再排除? Linode 那边说如果一直这样的话就要直接终止账号使用了,很急很急……

PS: Linode那边意思是让我上CloudFlare,可是总不可能每个网站都上……难道这次要关站了?昨天到现在一直在弄这个,心烦,希望看帖的各位能够指导一下。不胜感激。
7138 次点击
所在节点    Linux
45 条回复
aivier
2015-09-03 21:02:06 +08:00
临时买一个防 DDOS 的,反代过去
bjdchwr
2015-09-03 21:02:14 +08:00
个人感觉,一般网站确实可以 CloudFlare ,可以帮你某种程度上抵抗一些攻击。

我对客户的网站全用 Cloudflare ,即便在资源充足的情况下,毕竟可以隐藏 IP ,

CF 就是反向代理。。。
boro
2015-09-03 21:07:08 +08:00
Cloudflare +
bobopu
2015-09-03 21:07:14 +08:00
那就全都上呗
arischow
2015-09-03 21:15:56 +08:00
@aivier
谢,但是不懂具体如何操作……

@bjdchwr @boro @bobopu
谢,是这样的,网站分属不同的人,我也不知道是谁的站被攻击(只能确定不是我),我想着非亲非故,关系也不是铁到不能分开,如果能够找到谁出问题,就把他先踢走就好了,好让其他网站能够快速恢复。 Linode 说一直查不到,难道攻击者攻击的是 IP 本身?这个我不太懂……

现在有一个 Linode 机房的备用 IP ,我可以 swap 过去,但不知道 swap 后要怎样才能躲过一直的 DoS 攻击,把 icmp 关掉让服务器看起来没开( ping 不通)行得通吗?

CloudFlare 感觉麻烦的是有的人可能不愿意上,我也不能控制所有的人的域名……现在挺纳闷的:(
ji1043
2015-09-03 21:17:48 +08:00
死道友不死贫道!!!!!
disonlee
2015-09-03 21:19:25 +08:00
楼主简言之就是有钱上 cf 没钱拔网线吧。这个事情需要💰来解决。
bullfrog
2015-09-03 21:28:22 +08:00
二元搜索,第一次剩 10 个,第二次剩 5 个网站,第三次剩 2 个或者 3 个,第四次然后差不多就找出来是哪个网站了
arischow
2015-09-03 21:29:18 +08:00
@bullfrog 然而留给我的机会不多了, Linode 那边觉得老这样就干脆终止账号了。。
kslr
2015-09-03 21:32:04 +08:00
@arischow 一般来说都是根据 IP 吧,使用域名还要处理 DNS 性能,这时候 T 掉某个罪人已经没用了。

CF 需要切换 DNS
换 IP 要更新所有 DNS
arischow
2015-09-03 21:44:12 +08:00
@kslr VPS 被下线之前我看到的攻击应该是 1-5Gbps 的级别,这得上多贵的 CF 才挡得住……?
kslr
2015-09-03 21:45:40 +08:00
@arischow 没有了,阿里云免费都送 5G 了, CF 免费版都凑合了
arischow
2015-09-03 21:47:05 +08:00
@kslr 还有一点疑惑和不明白原理,如果直接上 CF 而不更换 IP ,攻击者还是直接对付 IP 而非域名的,那服务器一样要被强制下线?现在很困惑如何应付 Linode 那边,毕竟要是账号被终止使用很严重
lilydjwg
2015-09-03 21:52:27 +08:00
@arischow 换 CloudFlare 的体验非常好的,网络没问题的话几分钟内就能搞定。
kslr
2015-09-03 21:52:53 +08:00
@arischow 使用 linode 的克隆换一个的机器,这样就没了目标,为了防止接下来可能的再次攻击,上 CF 来挡。
arischow
2015-09-03 21:58:19 +08:00
@lilydjwg 主要是很困惑,不知道我们哪儿中出了个叛徒,而且有些人实在像大爷那样不好搞,要是不肯改,送神难呐……

我自己的域名上完 CloudFlare 还是挂的话, Linode 方面还是没法交代。。
187j3x1
2015-09-03 21:59:50 +08:00
上 cf 哪会不换 ip 去搜 cdn 原理 不上 cf 就全部改解析 再买个垃圾年付 逐个 a 过去查出来
lilydjwg
2015-09-03 22:01:02 +08:00
@arischow 那你二分法改解析试试?每次把一半网站的域名解析到 127.0.0.1 ,逐个排除。一般的攻击应该是会追着你的域名解析的吧……
arischow
2015-09-03 22:02:32 +08:00
@187j3x1 不不不,我的意思是,我服务器 IP 的“换”( Linode 那边我有个备用 IP 可以调用,那个 IP 是正常的,只有 Shadowsocks 服务)
zyqf
2015-09-03 22:28:34 +08:00
@arischow 域名解析交给 CloudFlare,上 cdn.这样的话攻击者攻击的应该只是 CloudFlare 的节点,而不是你的服务器

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/218116

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX