网站 443 端口被攻击导致带宽跑满

2019-09-15 18:19:25 +08:00
 caijunyi

前天凌晨 1 点钟,我准备睡觉,突然收到短信,网站宕机,还以为是网络波动没理会,不到 3 分钟,陆陆续续收到宕机 5 分钟 10 分钟的短信提示,我知道网站出问题了。 我就上 ssh,死活上不上去,然后去华为云,看到带宽爆满,然后我把安全组端口全部关闭,只开放 ssh 端口,马上正常了 上去 ssh 打开 iftop 慢慢测试端口 发现是 443 端口攻击

刚开始还以为是程序问题,重置系统 开放端口 还是跑满 这应该是针对 IP 的把!

这种攻击到底是咋回事啊?我源站 IP 是不是已经被知道了,是不是除了换 IP 就没办法了

好懵逼啊,这几天 时不时攻击一下 持续 2 小时 然后就不攻击了。我索性就开 443 端口让他攻击,可问题是 华为那服务器搞什么积分,一攻击,积分就没有了,我害怕积分掉完了 扣费!

这是针对我的还是 随机性的????

上一次暑假是针对我网站 https://www.v2ex.com/t/592860#reply120

这次好像也是变相让网站宕机 然后掉权重 掉排名 关键是 网站没多少流量 每天也就 200IP 也不知道惹谁了

5997 次点击
所在节点    程序员
29 条回复
caijunyi
2019-09-15 22:36:52 +08:00
@vjnjc 里面有我源站 IP。。。。。。日志
alphatoad
2019-09-16 04:38:35 +08:00
fail2ban
taogen
2019-09-16 07:58:47 +08:00
@skyeycirno #6 没看明白。可以提供搜索关键词吗
CallMeReznov
2019-09-16 09:09:15 +08:00
NGINX 安装循环封禁插件,来一个 BAN 一个,看他能买多少.
caijunyi
2019-09-16 09:44:24 +08:00
@vjnjc 这个 fail2ban 不错,我昨天晚上换了个 IP,已经正常了,但是感觉还是有一些异常流量,我下课回去用这个工具试一下,非常感谢你的帮助!
fordowhile
2019-09-16 09:46:25 +08:00
lua 写个策略
fenglangjuxu
2019-09-16 09:47:25 +08:00
根据日志分析 ip 把前面的 ip 给封了 用 nginx 也可以 用防火墙也可以 用安全策略也可以
```
36.111.140.6 2416
144.76.199.41 1293
210.26.64.44 371
222.175.171.6 176
58.211.188.146 111
39.137.107.98 107
116.48.142.127 96
```
lideshun123
2019-09-16 10:14:29 +08:00
@justin2018 cf 是什么
caijunyi
2019-09-16 10:21:21 +08:00
@lideshun123 国外的一个 cdn 提供商!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/600963

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX