阿里云 ECS 的接口被高频访问攻击怎么办

2023-06-16 10:22:11 +08:00
 brader
刚刚发现一直有个 IP ,在用程序高频恶意访问我们接口,服务器访问流量带宽被它占用高达 20M/s ,这个来源 IP 还是阿里云的 IP ,应该是有实名可找到人的。
目前我暂时在安全组先屏蔽了他。
已经给阿里云提了工单了,请问有办法制止这个人吗,之前我看到有新闻案例,这种攻击,被抓到被判 3-7 年的。我已经和阿里云沟通看能不能找到人协助我送他进局子。

这个人的行为,已经对我们服务造成了损失,账号余额资源被消耗、服务访问受影响,请问除了看阿里那边怎么处理,我自己能采取哪些访问措施呢?比如 nginx 设置根据 ip 限制访问频率,有用吗?或者有其他更好的方案吗
3713 次点击
所在节点    程序员
42 条回复
mytsing520
2023-06-16 22:08:21 +08:00
从 IP 地址来看,确实不是阿里云日常自有地址范围。
现在拿公有云来做扫描的确实很多,我这里这几年就遇到了大批量拿阿里云、腾讯云、百度云、AWS 、AWS (中国)、Azure 、Azure (中国)、华为云等的 IP 地址,部署了个扫描器就在那里一天到晚扫描的。。

我建议 OP 到 https://report.aliyun.com 提交滥用投诉,同时在安全组里设置为黑名单,剩下的就是阿里云这边 Abuse 部门该做的事情了
idc906
2023-08-10 15:05:17 +08:00
这种攻击叫做 CC ,是 DDOS 攻击分类的一种,专门打的 cpu api 接口 数据库这些,如果在遇到可以联系我解决,微 idc906

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/949203

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX