难道我们对DDoS只能坐以待毙吗?

2013-12-10 09:28:10 +08:00
 DDoS
我们网站有近100K注册会员,
最近一直遭到频繁的海量的DDoS攻击,
我们先后使用了安全宝,云盾,360网站卫士,均无法得到彻底解决。
前两者是直接被干挂,360网站卫士的诟病是误杀很多正常用户,给用户的界面永远是验证码输入。
因为遭受DDoS,我们网站会员流失,现金损失惨重,我们有点目前束手无策。

请问?
我的这个问题真对不起我的ID。
9712 次点击
所在节点    问与答
53 条回复
tabris17
2013-12-10 11:43:07 +08:00
@y051313 一些“网络安全论坛”里可以找到
dndx
2013-12-10 12:39:04 +08:00
不知道攻击规模具体有多大。

但是如果真的损失惨重,应该考虑独服负载均衡 + 硬件流量清洗设备,托管在线路带宽较好的顶级机房。

什么 nginx Apache iptables 安全宝都没用,只要知道你服务器 IP 直接发包过去把你带宽堵死,性能再好也白搭。

DDoS 这事,你能撑得住,他下次就不会再去骚扰你,你要是撑不住,以后的日子只会越来越难过。
tywtyw2002
2013-12-10 12:57:30 +08:00
ddos,现在起手差不多都10g了吧, syn直接填满。
发包都是内核级别的,cpu使用了才20%不到。

用cf吧。哪个抗ddos还是很不错的。
liuyi_beta
2013-12-10 13:47:39 +08:00
对于大规模的DDoS,基本上只有硬件设备靠谱,其实如果单纯是像那种syn flood用硬件设备很好防护的。可以考虑下绿盟的黑洞设备。。。。我是来发广告的。
tywtyw2002
2013-12-10 13:56:23 +08:00
@liuyi_beta 10g流量直接占满端口你怎么防呢?
或者直接20g流量过来
hq5261984
2013-12-10 13:58:46 +08:00
DDOS从理论上来说不可防。只能看LZ钱够不够厚了。
xdeng
2013-12-10 14:11:27 +08:00
@strak47 阿里是有限的吧
liuyi_beta
2013-12-10 14:25:34 +08:00
@tywtyw2002 话说攻击者也是需要成本的 一般不会直接把带宽占慢,只需要把服务器耗死
xiaop
2013-12-10 14:54:55 +08:00
@liuyi_beta 赞同.
xoxo
2013-12-10 14:58:51 +08:00
目测楼主是okcoin的同学
xoxo
2013-12-10 15:04:41 +08:00
对于DDOS,首先要有心理防御战术,别人DDOS你的平台,最希望就是看到你网站打不开,在官微上乱了手脚,然后又换云盾又换360网站卫士。
你得要明确:
1. 对手攻击你也是需要成本的;
2. 你的防御也是需要成本的;

如果是7层CC攻击,可以试试纯NGINX防御,听说2核4G单服能跑到20万并发左右. 但需要楼主手工写一些脚本来配合运维
如果是夹杂着4层的攻击,并且如果楼主用的若是阿里云的服务器可以试试API调用安全组在达到路由时直接drop掉。
tywtyw2002
2013-12-10 15:13:30 +08:00
@liuyi_beta 10g攻击没多少钱呀,我曾经一个机房被20g数据打过1天多。。。。 无奈了。
10g的带宽成本是4k一个月,加上乱七八糟的东西 成本不超过6k 刀

以赚钱为本的话,大概10g攻击1天得价格在1000刀左右。反正不超过1wrmb。
这个价格很多人还是可以接受的。


不要看我,我没搞过ddos,价格都是美国数据中心的。
y1
2013-12-10 15:40:31 +08:00
@telaviv
@7 哈哈哈,昨天被 OKCoin 坑死了,想搬点砖,
挂单没挂上,另一边已经卖掉了,回来一看没成交还涨了……
y1
2013-12-10 15:41:00 +08:00
@y1 不是挂单没挂上,是挂上了不成交,然后网站挂了,囧。
thinkxen
2013-12-10 15:51:11 +08:00
是流量攻击还是cc攻击?
找有硬防的机房,湛江,南通都可以的。
xingxiucun
2013-12-10 16:06:34 +08:00
找高防
cctvsmg
2013-12-10 16:15:07 +08:00
学学btcchina
用incapsula的CDN防DDOS
创造了服务器在中国,从日本绕一圈被墙的奇迹
bombless
2013-12-10 16:45:41 +08:00
这么巧!我第一反应也是okcoin。楼上几位握手啊哈哈
aku
2013-12-10 16:47:58 +08:00
okcoin无疑了
7
2013-12-10 17:19:22 +08:00
求楼主释放点内幕,好让我解套。@DDoS

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/92502

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX