昨天主機吧接了一位客戶,一開始這位客戶是使用百度云加速免費版的,后來被封了,咨詢后得知是防御流量超了,而且是嚴重超了。
需要開企業(yè)版才可以解封,好吧就開企業(yè)版吧。
開通后一開始是調(diào)到百度云加速的普通防御節(jié)點的,結(jié)果連掛了三個節(jié)點,直接影響百度云加速的機房,攻擊量是非常恐怖的。
最后百度云加速給調(diào)到上海ADS超級清洗中心才可以勉強防住,不過對方CC攻擊也是相當猛,CC峰值更是高達2.6億次,這很夸張了。
直接導致百度云加速的防御系統(tǒng)有大部分無法正常攔截,大量請求回源,服務器直接CPU100%,影響網(wǎng)站正常打開。
經(jīng)過我們一番分析后,決定對被攻擊頁面開啟強力防護,5秒檢查,并對該頁面進行全部緩存處理,設置完成后,CPU果然降了下來。
但是同時消耗的套餐流量也是非常多,還好用了百度云加速企業(yè)版,每天流量是1T的,勉強夠用。
最后不得不提現(xiàn)在的黑客攻擊都是挑節(jié)假日來的,因為這個時候很多運維都是放假了,想要處理起來相當苦難,比如這次主機吧找百度云加速技術(shù),都要聯(lián)系很久才行。
這位客戶的網(wǎng)站也是被大規(guī)模攻擊的,黑客同時對同類網(wǎng)站進行大規(guī)模攻擊,目前尚不清楚攻擊目的,也許是同行,也許是想敲詐勒索,我客戶就收到一條防御的推銷短信。
目前客戶網(wǎng)站已經(jīng)穩(wěn)定,不過攻擊也在繼續(xù)。