又被阿里云恶心到了!!!! 真真正正的恶心到了.

2016-05-20 17:52:58 +08:00
 goocarder

网站被 DDOS 攻击了...

由于之前没有假设 CDN ,源 IP 地址 直接暴露了...

现在想上 CDN 来防御....

结果阿里云不给更换源 IP ,除非~~~除非~~~除非 买他们的 DDOS 防御,才给换源 IP......

37294 次点击
所在节点    云计算
55 条回复
xia0ta0
2016-05-20 23:54:34 +08:00
goodryb
2016-05-21 00:10:27 +08:00
吐槽之前,有没有考虑过自己的问题,你要是在 IDC 机房,只能等着被关机断网了吧
下面说点有用的,从你的描述来看,基本可以确认两点
1 、你直接使用了 ECS 公网 IP 对外提供服务
2 、你使用的并非弹性公网 IP

在经典网络下(非 VPC 网络环境),公网 IP 是在创建 ECS 时候就分配好的,是绑定在 ECS 上,所以不可更换,哪家都是如此

还有楼上哪些人云亦云的,真是醉了

有时间多学习一下,不要把云就就理解成只有 ECS ,要不然,只能等着被喂饭才能活

解决方法:
1 、换一个 ECS ,指标不治本,搭配 CDN 倒是可以
2 、不换 ECS ,前面加上 SLB , ECS 公网只允许你的 IP 可以连接,其它一律拒绝,通过 iptables 或者安全组来实现; SLB 本身提供 5Gb 的 ddos 防御能力,应该是够用了。

PS :运营商没有义务为你提供安全防护,尤其是 DDOS 。除非有协议或者购买安全产品。
ayaseangle
2016-05-21 02:28:40 +08:00
@nlzy 1000w 妥妥的
aksoft
2016-05-21 08:35:31 +08:00
某宝 高防 CDN
laoyuan
2016-05-21 10:54:12 +08:00
@nlzy
换 IP 都做不到也敢号称「云」(有 1kw 也不给马云)
wwek
2016-05-21 11:52:18 +08:00
@goodryb 正是我要说的
acoldfox
2016-05-21 11:52:30 +08:00
如果,阿里和黑产有利益往来会不会很可怕
goodryb
2016-05-21 11:56:46 +08:00
@laoyuan 换 IP 要看哪种情况,如果是 VPC 下的弹性公网 IP ( EIP )可以随时更换,但是在经典网络下(非 VPC 网络环境),公网 IP 是在创建 ECS 时候就分配好的,是绑定在 ECS 上,所以不可更换,哪家都是如此
goodryb
2016-05-21 11:59:24 +08:00


看看热帖也是可以的
evitceted
2016-05-21 13:56:19 +08:00
问题是除了阿里云 还能用什么
chousb
2016-05-21 14:58:36 +08:00
@evitceted 个人用户用阿里挺好的,攻击就攻击呗,反正便宜。
maxsec
2016-05-21 19:19:32 +08:00
你可以不用, 试试 Qcloud, Qingcloud, Ucloud, 或者 Linkcloud 看看哪家免费给你防御的.
inter
2016-05-23 14:42:12 +08:00
@goocarder 纯技术探讨,“@odoooo 没用 没用 遇到的是基于 NTP 漏洞的反射型攻击.封 IP 没用, 我封了全部 UDP 协议都没有用”
请问现象是什么呢?封了全部 udp 后, ECS 的对外提供的 tcp 服务变得不稳定,甚至不能访问?
inter
2016-05-23 14:42:54 +08:00
@maxsec 听说美国 azure 提供免费的
chencc
2016-05-26 14:47:21 +08:00
我们可以通过高防服务器及高带宽的部署来防护攻击,同样价格上阿里防不住,但我们可以,具体可以沟通哈,网宿科技

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/280094

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX