网站持续遭受 ddos 攻击,峰值流量有 20 多 G

2017-04-11 15:10:24 +08:00
 acoldfox

就一普通 seo 优化小网站,部署在阿里云 ecs 上,没什么钱,所以阿里高防 ip 是不会想的了。 其实也没想明白到底得罪了谁,不过以前经常被赌博网站注入代码,后来重构了之后就再没被注入了.但是这两天却又被 ddos 疯狂攻击。

目前做了下面几个措施:

1 、用 nginx 过滤访问频率高的前一百个 ip 2 、因为访问页面比较固定,该页面直接返回 404 3 、提升了一小点带宽,刚开始是有效果的,后来又被变本加厉的攻击

但是依然没什么变化,网站还是持续被打入黑洞,一出来又被打入。没钱买高防 ip ,只能任人鱼肉了吗

目前有个疑问, iptables 目前是关闭的,如果用 iptables 来屏蔽 ip 会不会比 nginx 屏蔽效果好一些呢? 对方这种强度攻击花费高不高呀,等几天对方会不会停止攻击呢?

17519 次点击
所在节点    站长
68 条回复
jasontse
2017-04-11 16:37:46 +08:00
20G 流量网络受不了的,只能抗下来清洗,不用阿里家的高防你也只能用别家的高防。
Lucius
2017-04-11 16:47:44 +08:00
@smdx #20 如果直接终止。。那干嘛不直接拔网线?
smdx
2017-04-11 16:50:05 +08:00
客户端,隐藏一个 key , md5 后给服务器,服务器看对不对,不对就终止
smdx
2017-04-11 16:51:04 +08:00
@Lucius key+随机数 md5
killerv
2017-04-11 17:01:44 +08:00
ddos 在 nginx 和 iptables 层面无解吧
mytsing520
2017-04-11 17:06:54 +08:00
两个点:
1.楼主写的规则是抗 CC 的规则,应对 DDOS 没用, DDOS 是纯粹的流量攻击;
2.如果是针对 IP 地址的爆破,你加 CDN 没用。
googlebot
2017-04-11 17:19:57 +08:00
装的什么网页系统? linux 很难黑的,一般是网站里有上传功能,一般都有漏洞,
webjin1
2017-04-11 17:27:55 +08:00
@acoldfox 最接底层 ban 效果最好。
chairuosen
2017-04-11 17:30:13 +08:00
源站 IP 暴露了,切 DNS 没用的
lan894734188
2017-04-11 17:58:44 +08:00
关机睡觉就好
Devmingwang
2017-04-11 18:01:18 +08:00
域名暂时解析到 93.46.8.89 让全国各省市运营商防火墙和国际出口的防火墙帮你抗,还有就是意大利 fastweb 的路由帮你抗,这是终极解决办法,现在有些企业遭受 ddos 就这么做的。
Devmingwang
2017-04-11 18:03:35 +08:00
如果源 ip 泄漏就用 iptables 转发所有流量到 27.204.100.1 就行,让山东联通帮你抗。
xspoco
2017-04-11 18:21:48 +08:00
歪个楼。

拥有一个会被人 ddos 的站是什么体验?
Devmingwang
2017-04-11 18:25:41 +08:00
源 ip 泄漏的话,如果是阿里,重新找个别的机器,安全组设置一下仅允许这台机器访问,然后这台机器反代网站。
Chalice
2017-04-11 18:33:27 +08:00
@wuxqing 写是那么写,但是目前是不限制抗 D 的量的
azuis
2017-04-11 18:43:59 +08:00
@Devmingwang 你怎么不说直接解析到 127.0.0.1 让攻击者自己扛…直接黑洞路由了哪还到的了 iptables …
azuis
2017-04-11 18:45:45 +08:00
20 多 G 买高防吧。国内还是有不少高防机房的。流量攻击软件上设置没用的。只能靠花钱…
qcloud
2017-04-11 19:04:12 +08:00
@xspoco #33 爽歪歪
tSQghkfhTtQt9mtd
2017-04-11 19:12:22 +08:00
上面说的方案就没几个有效的。。。
阿里云被 DD 20G 这个情况你在自己机器上怎么设置都没用的,流量没到你机器就被上级查到然后黑洞你了
justs0o
2017-04-11 19:19:52 +08:00
直接买法国 OVH ,但是不防 CC

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/354090

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX