服务器被打了,有没有预防的方案

2022-12-30 18:54:10 +08:00
 dyxiaodong2022

刚刚有个人告诉我在看文档的时候,我的网站突然就访问不了了

连了一下 ssh ,发现连接超时,登了一下阿里云,发现 CPU 直接飙到 99

应该是 ddos ,我的服务器没有套 cdn ,所以对外的直接是本机的公网 ip ,除了套 cdn ,对于这种攻击有没有什么预防方法,亦或是及时的救援方法

我之前想过能不能买三台或者是更多,当第一台服务器挂了的时候马上切换到第二台,这种想法可行吗

4719 次点击
所在节点    程序员
36 条回复
dyxiaodong2022
2022-12-30 18:57:18 +08:00
dyxiaodong2022
2022-12-30 18:57:40 +08:00
瞬间扣了十几块,全是带宽消耗
TheRealKamisama
2022-12-30 19:04:07 +08:00
可能是被人来了一点小小的 v2 震撼
jhdxr
2022-12-30 19:30:41 +08:00
我之前想过能不能买三台或者是更多,当第一台服务器挂了的时候马上切换到第二台,这种想法可行吗

=>可行,但需要考虑到如何切换(例如如果只是更换 DNS 的解析记录,那对于用户来说不会实时生效),以及攻击者也可以继续打第二台。
learningman
2022-12-30 19:46:53 +08:00
文档放 GitHub Pages
mmr
2022-12-30 19:51:52 +08:00
@dyxiaodong2022 惨啊,这对一个学生都算大出血了吧,说真的今年的服务器钱我还是自己挣的零花钱呢,不过你源站 IP 泄露是不负责任的,下次注意公开地址之后套 CDN ,这次换个 IP 吧。
mmr
2022-12-30 19:52:49 +08:00
@dyxiaodong2022 换 IP 不知道你那边啥政策呢,不过也比挨打强。
missuo
2022-12-30 19:54:28 +08:00
换 IP 也没用。还是能找到源站 IP 。
BealuoC
2022-12-30 19:55:59 +08:00
套个 cloudflare
wanghuinet
2022-12-30 19:56:35 +08:00
110 吧
mmr
2022-12-30 19:57:34 +08:00
@wanghuinet 查不到的,几层 NAT 之后没啥用了
mmr
2022-12-30 19:58:40 +08:00
@mmr 我上次 v2ray 被干了之后写了一片极为蹩脚的工单说要换 IP 还被拒了
bbsabc2
2022-12-30 19:59:41 +08:00
不可行
1 一般 ddos 直接打的是域名,不是 ip

2 如果你直接访问 ip ,你换了之后大概 1-2 天就会开始打你新的 ip
xmumiffy
2022-12-30 20:03:09 +08:00
国内没啥便宜的抗 D 方案,国际的话,上 cloudflare
fzls
2022-12-30 20:09:33 +08:00
@TheRealKamisama -。-有些人坏得很,动不动就对别人来个 ddos ,觉得自己很牛
cveoy
2022-12-30 20:11:14 +08:00
换其他云厂商
fzls
2022-12-30 20:11:34 +08:00
如果没有特别定制化的需求,短期内先把自己的服务器停掉,把文档驾到 github pages/netlify 等免费托管的页面,这样被 ddos 也不会损失金钱
ayconanw
2022-12-30 20:31:47 +08:00
对速度要求不高的网站的话,直接套 cf ,然后服务器防火墙屏蔽所有非 cf 的 ip ,这个是万全之法
bobryjosin
2022-12-30 20:35:59 +08:00
要么财大气粗买高防,买付费的清洗服务,现阶段想要自己防御,除了砸钱别无他法,当然这条路是你自己选的,你自己就要承担曝光流量带来的风险,没啥财力建议就 github pages 一劳永逸,要么就像我这种平时就自己用,买台 cera 的小鸡自带 5g 防御,平时也没几个人光顾我的小站,关于你提出的方案,可行,但是效果很有限,人家就瞄着你的域名打,只要暴露源站就会被打,要么主站套 cf ,搞台比较近地域的机器 sni proxy ,被打就撤解析,当然这个方法也只能防一点点。
alexsunxl
2022-12-30 20:39:25 +08:00
简单一点,服务先停一段时间就好了。
有些人就是闲的蛋疼,ddos 也有成本的,就算有肉鸡,那也还得有机会成本吧。
你苟一下等于认怂,过段时间就没事了。也不可能一直盯着你呀。又不是游戏的服务器,利益相关那种,往死里干

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/905662

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX