满心记 我在人间混日子

DDoS导致服务器封堵

早上拿起手机一看,收到腾讯的DDOS信息,心里突然一紧,这是被攻击了,赶紧登录查看信息,还好超过了腾讯云赠送的防护阈值限制,服务器直接被封堵了,从而避免更大的损失。初步估计,应该是bsay论坛被打了。

到控制台看了下攻击记录,发现整个攻击也就持续了几分钟,把腾讯的防护量打完了,IP就被封堵了,无法访问,记得以前被DDOS似乎没有触发过这个防护机制。看了下攻击区域,一部分来自国外,还有一部分是国内的,这台机器上没有上WAF策略,就被攻击了,其它几台服务器上都部署了WAF策略,似乎没有出现问题。

刚想把IP解封出来,继续用,发现腾讯云给的是自动48小时解封,如果要手动解封就需要买他们的高防产品,感觉个人站完全没必要,要打就打,无非就是打死了,等结束了再开机就完了。

不过也了解了下腾讯的DDoS防护定制产品,31/年,10Gbps的防护,不知道效果怎么样,有用过的小伙伴么?

既然无法手动解封,那只能等着了,回头还是部署上WAF策略吧,毕竟被打一次,封48小时还是挺难受的。
准备上雷池WAF,还有更好的建议么,部署和使用简单的,有经验的大佬们,评论区聊聊。
还有的朋友建议,我不要用国内机器,直接上国外的省事儿,虽然我也有国外机器,但是用得少,几乎是买来就没怎么打理过的那种,毕竟国外机器限制要少多了。

发表评论

提交评论
  1. 头像
    我用着cloudflare,有人打就手动代理+under attack模式。服务器ip直接被打暂时还没遇到,阿里的2gb防御可能不够用;我下次用cdn试试看。
    · 回复
    1. 头像
      @duckxu cdn被打流量消耗的也快,也搞不起,还得起,一打就关服
      · 回复
  2. 头像
    6的
    还是得上高防
    · 回复
  3. 头像
    没用过腾讯云,但根据截图,这不是纯流量攻击吗,和WAF(Web应用防火墙)关系不大。UDPFLOOD属于网络层攻击,直接消耗带宽和网络资源,而不是针对应用层的漏洞或安全问题,WAF是应用层的防护。还是得抗攻击的IP才行,只能买专业的抗D高防服务了。
    · 回复
    1. 头像
      @白熊阿丸 个人站,完全没必要呀,一开打我就关机,目前只能采取这种措施了
      · 回复
      1. 头像
        @满心 拔网线也是对抗关机的好办法
        · 回复
  4. 头像
    典,第n起攻击事件了
    · 回复
    1. 头像
      @klcdm 雷池WAFBTWAF都可以,要是有点经济就上CDN,CDN配置好也不会刷欠费或者用其他平台
      · 回复
      1. 头像
        @klcdm 准备找两家免费的CDN用用看
        · 回复
  5. 头像
    上WAF也没用,攻击量超过一定值腾讯云就将你服务器拉黑洞,直接访问不了,最好还是用CDN,然后境外解析到cloudflare CDN,大部分攻击都是来自境外的
    · 回复
    1. 头像
      @zeruns 你的站我竟然一直评论失败
      · 回复
      1. 头像
        @满心 CDN缓存问题,实际评论成功的
        · 回复
    2. 头像
      @zeruns 解析到cloudflare很慢吧,回头套个免费的CDN试试
      · 回复
      1. 头像
        @满心 就境外解析cloudflare,反正境外没多少用户,境内还是用国内的CDN
        · 回复