网站持续遭受 ddos 攻击,峰值流量有 20 多 G

2017-04-11 15:10:24 +08:00
 acoldfox

就一普通 seo 优化小网站,部署在阿里云 ecs 上,没什么钱,所以阿里高防 ip 是不会想的了。 其实也没想明白到底得罪了谁,不过以前经常被赌博网站注入代码,后来重构了之后就再没被注入了.但是这两天却又被 ddos 疯狂攻击。

目前做了下面几个措施:

1 、用 nginx 过滤访问频率高的前一百个 ip 2 、因为访问页面比较固定,该页面直接返回 404 3 、提升了一小点带宽,刚开始是有效果的,后来又被变本加厉的攻击

但是依然没什么变化,网站还是持续被打入黑洞,一出来又被打入。没钱买高防 ip ,只能任人鱼肉了吗

目前有个疑问, iptables 目前是关闭的,如果用 iptables 来屏蔽 ip 会不会比 nginx 屏蔽效果好一些呢? 对方这种强度攻击花费高不高呀,等几天对方会不会停止攻击呢?

17523 次点击
所在节点    站长
68 条回复
ptyfork
2017-04-12 09:39:01 +08:00
峰值 20G , 两个万兆网卡,还全跑满,楼主是做什么业务的? 能说出来膜拜一下吗? 一个机器就能配这么高带宽的网站世界排名前 10 没问题了吧?
aulia
2017-04-12 09:39:45 +08:00
就怕你的源 IP 泄露了,不过前阵子我也遇到过这样的问题,后来了加 slb 跟 cdn 后就没有再出现了,楼主可以试试
xia0pia0
2017-04-12 10:27:23 +08:00
那必须换台服务器,换个 IP 了,然后 CDN 隐藏真实 IP 。其实对要搞你的人来说,也就是加大点难度,问题还是在于 DDOS 攻击成本太低,防护成本太高了。
mrjoel
2017-04-12 11:33:23 +08:00
临时转移到 OVH 的机房吧, 480G 任他干,现在 IP 变动对 SEO 的影响应该没那么大了吧,毕竟 CDN 时代,你做这个的应该懂。

这多半说明楼主的某些关键词已经快要到首页了。
wangdu2012
2017-04-12 12:35:42 +08:00
确定不是阿里云在弘基么
vjnjc
2017-04-12 15:18:05 +08:00
@azuis 听上去不错,如果是针对域名的攻击能这么防吗?通知域名服务商随便转发到某个 ip ?
spartda
2017-08-03 11:41:22 +08:00
为什么不找个第三方靠谱的安全防御服务来抗 DDOS 攻击,你这么懒,我给你推荐一个至今我一直在用的服务吧!国人鼎鼎有名的知道创宇,我使用的是加速乐和抗 D 保,一个用来隐藏 IP 和加速,一个用来抗 DDOS 攻击的。
zoenreo
2018-12-20 23:25:52 +08:00
徐州高防,妥妥的,20Gbps 小意思,秒解,联系我就行,物理机和云都有,现在促销,云最低 80 就行,150Gbps 高防起步,可以先测试,QQ:872283896

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/354090

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX