午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

DDoS防御經(jīng)驗(yàn):阿里云服務(wù)器被DDoS攻擊的經(jīng)歷

這篇文章來(lái)源于v2ex的一位站長(zhǎng)的個(gè)人經(jīng)歷,主機(jī)吧覺(jué)得不錯(cuò),就轉(zhuǎn)載給大家參考下,當(dāng)然其實(shí)購(gòu)買(mǎi)的阿里云的高防IP主機(jī)吧認(rèn)為有點(diǎn)浪費(fèi),阿里云高防IP又貴防御又小,不像主機(jī)吧提供的防御高價(jià)格便宜,哈哈!打個(gè)小廣告。

1. 網(wǎng)站是放在阿里云 ECS 上的, DDoS 攻擊后網(wǎng)站不能訪問(wèn)。從阿里云的后臺(tái)看到流量在 15G 左右,網(wǎng)站服務(wù)器進(jìn)入了阿里云的黑洞。

40 分鐘后網(wǎng)站從黑洞里出來(lái),瞬間又遭受攻擊并打入黑洞。接下來(lái)的 3 個(gè)小時(shí)一直重復(fù)這個(gè)過(guò)程…

2. 因?yàn)橐呀?jīng)嚴(yán)重影響業(yè)務(wù)了,所以購(gòu)買(mǎi)了阿里云的高防 IP 。 DNS 解析到高防 IP 后,通知客服更換源 IP 。本以為高枕無(wú)憂,結(jié)果剛過(guò)了 10 分鐘,網(wǎng)站又被打入黑洞。

攻擊者應(yīng)該是找到了新的源 IP ,直接攻擊源服務(wù)器。因?yàn)楦叻?IP 到源 IP 走的是外網(wǎng),所以源服務(wù)器進(jìn)入黑洞后,高防 IP 無(wú)法連接源 IP ,導(dǎo)致網(wǎng)站又不能訪問(wèn)。

3. 發(fā)工單咨詢(xún)了阿里云客服,答復(fù)是 使用負(fù)載均衡 ELB ,即 高防 IP->負(fù)載均衡->源 IP 。負(fù)載均衡作為橋梁,與高防 IP 走外網(wǎng),與源 IP 走內(nèi)網(wǎng),這樣即便源服務(wù)在黑洞中也可以訪問(wèn)了。

4. 對(duì)方發(fā)現(xiàn) DDos 無(wú)效后,開(kāi)始了 CC 攻擊,網(wǎng)站又陷入了癱瘓中。檢查以后發(fā)現(xiàn) Mysql 連接數(shù)過(guò)多,而且連接狀態(tài)絕大多數(shù)是 Sleep 。查看 php 的 slowlog ,找到了原因:源服務(wù)器某些頁(yè)面需要對(duì)外請(qǐng)求微信服務(wù)器,因?yàn)椴荒茉L問(wèn)外網(wǎng), php 程序阻塞住了,對(duì) Mysql 的連接不能釋放。

DDoS防御經(jīng)驗(yàn):阿里云服務(wù)器被DDoS攻擊的經(jīng)歷插圖

5. 修改代碼將微信和 QQ 相關(guān)的連接做了一個(gè)代理,對(duì)方是無(wú)法找到這個(gè)代理并打入黑洞的。

6. 攻擊者開(kāi)始變本加厲,最高時(shí)流量在 30G , QPS 有 2 萬(wàn)多,網(wǎng)站大量出現(xiàn) 502 錯(cuò)誤,看來(lái)我蹩腳的 PHP 代碼已經(jīng)扛不住了。 nginx 日志顯示其請(qǐng)求的網(wǎng)址比較固定,于是將這些頁(yè)面做了靜態(tài)化處理,并將非法的 POST 請(qǐng)求 ban 掉。哈哈!網(wǎng)站正常了。

有一些經(jīng)驗(yàn)教訓(xùn),供大家參考:

黑洞有一個(gè)觸發(fā)值,默認(rèn)是 5G ( 5GB 的閾值可以根據(jù)安全信用增加)。因?yàn)橹熬W(wǎng)站的安全信用很好,以經(jīng)提高到 12G 了。黑洞的時(shí)間最短 40 分鐘,最長(zhǎng) 2 個(gè)半小時(shí)。整個(gè)攻防過(guò)程中,網(wǎng)站的信用評(píng)級(jí)直線下降,閾值降到 5G ,黑洞時(shí)間也延長(zhǎng)到兩個(gè)小時(shí)。

阿里云 ECS 是不能更換 IP 地址的,除非購(gòu)買(mǎi)他們的高防 IP ,可以免費(fèi)更換一次(后來(lái)發(fā)現(xiàn)實(shí)際可以更換多次)。

DDoS 在自己的服務(wù)器端是無(wú)法防御的,無(wú)論是設(shè)置安全組還是防火墻,只能去購(gòu)買(mǎi)高防 IP 或者 CDN 。不過(guò)根據(jù)這兩天的攻擊來(lái)看,無(wú)論是阿里云高防還是 CDN ,在大流量的攻擊下,源 IP 還是會(huì)暴露的。

DDoS 確定是競(jìng)爭(zhēng)對(duì)手所為,但不想 DDoS 回去。不能助長(zhǎng)這些黑產(chǎn),也不能像別人一樣 Low 。

給TA打賞
共{{data.count}}人
人已打賞
5 條回復(fù) A文章作者 M管理員
  1. 阿里云服務(wù)器是可以更換IP的 其實(shí)你這個(gè)還有更方便的解決辦法 1.阿里云封的是IP 不是主機(jī) 所以只需要更換IP 加上CDN即可 具體方法則是 進(jìn)入黑洞后 把服務(wù)器的帶寬降配 降為0 這時(shí)候公網(wǎng)IP會(huì)自動(dòng)釋放,然后再去阿里云買(mǎi)彈性公網(wǎng)IP 5M帶寬的IP大概就100來(lái)塊 買(mǎi)了后 再把服務(wù)器關(guān)機(jī) 并綁定彈性公網(wǎng)IP 然后再去第三方買(mǎi)CDN 100G DDOS防御大概就1000以?xún)?nèi) 還附帶CC策略 先把域名解析到CDN上并在CDN指向新的彈性公網(wǎng)IP 過(guò)幾分鐘就能直接訪問(wèn)了

  2. 除了阿里外面就沒(méi)有國(guó)內(nèi)高防服務(wù)器了?外面防100G的云服務(wù)器4H8G 20M寬帶的 才600左右,外面高防很便宜,服務(wù)器速度和穩(wěn)定性不比他們的差

  3. 好文章,謝謝分享,我的博客,歡迎回訪

  4. 學(xué)到了不少東西!我的博客,歡迎回訪

  5. 寫(xiě)的不錯(cuò)

在線客服
主機(jī)邦
我們將24小時(shí)內(nèi)回復(fù)。
2025-05-17 21:00:51
您好,有任何疑問(wèn)請(qǐng)與我們聯(lián)系!
您的工單我們已經(jīng)收到,我們將會(huì)盡快跟您聯(lián)系!
取消

選擇聊天工具: