最近有一客戶在主機吧這邊買了一個百度云加速專業(yè)版,然后第二天反饋還是防不住,服務器IP進阿里云黑洞了……
說是CC攻擊導致進黑洞了?!
然后主機吧一臉懵逼,因為很少見到CC攻擊導致服務器進黑洞的,阿里云默認免費送5G防御的,如果CC攻擊產生超過5G的峰值流量的話,那是相當厲害了。
不過經主機吧一看,回源請求流量最高也就2G左右
請求峰值才也7000次左右
這點流量不可能導致IP進入黑洞的。
在咨詢下我們才知道原來這個客戶的服務器IP在沒接入百度云加速就已經被人DDoS攻擊過一次了,而且進了阿里云黑洞,這才接入百度云加速的,也就是說客戶的IP暴露了,而且之前的IP并沒有更換。黑客是直接通過IP攻擊的,而不是通過域名攻擊。
這就好辦了,在我們的建議下,我們讓客戶更換了服務器IP,然后用百度云加速隱藏起來了。經過一天的觀察后,果然沒有再出現進黑洞,訪問異常的情況。
這里我們提供各位客戶,如果之前已經被攻擊過的網站IP,接入百度云加速后是需要給服務器換個新IP的,否則黑客知道源服務器IP就等于客戶知道了你的密碼鎖密碼,鎖再安全也沒用,只有更換新IP后,用百度云加速隱藏起來,才是最安全的。