DDoS防御经验:2019年云主机网站被DDoS攻击的经历
小刀网络 2023-08-01 08:00:11 0

这篇文章来源于v2ex的一名站长的个人经历,小刀网络觉得不错,就转载给大家参考下,固然其实租赁的阿里云的高防IP小刀网络认为有点浪费,阿里云高防IP又贵防御又小,不像小刀网络提供的防御高价格低价,哈哈!打个小广告。

网站被攻击打不开,服务器被攻击不可用被断网或被封IP影响业务运营,

联系我们,1小时内快速解决!24小时全天候服务,让您无后顾之忧!

点击QQ咨询 防不住不收取任何费用!

1. 网站是放在阿里云 ECS 上的, DDoS 攻击后网站不能访问。从阿里云的后台看到流量在 10G 左右,网站服务器进入了阿里云的黑洞。

40 分钟后网站从黑洞里出来,瞬间又遭受攻击并打入黑洞。接下来的 3 个小时一直重复这个进程... 有人说阿里云没给防住。其实这真不是阿里云的错,ECS主要是在没有攻击的业务上能保证你。像游戏、棋牌等灰色类,本身攻击多,人家阿里给了你5G左右防御,己非常不错了。所以有攻击的业务且财务允许的情况,可以用阿里云高防IP(不过费用最低价的弹性防御要8800元,超攻击可能另产生一天几万的费用)。

阿里云的通知短信:
【阿里云】尊重的用户:您的IP正遭受外部流量攻击,已启动云盾DDoS基础防护的不要钱套餐。当攻击流量超过不要钱套餐的阈值时,服务器所有访问将被屏蔽。为避免影响云主机正常使用,请登录官网租赁DDoS高防IP服务,轻松解决DDoS攻击困扰。
这时候攻击流量不是很大,云盾正常进行清洗,网站正常访问未受影响。
上云盾控制台查看,触发清洗是由于入网报文速率到达 609535 个/秒。
9:55,突然发现主站不能访问!同时收到阿里云的通知短信:
【阿里云】尊重的用户:您的IP遭到攻击流量已超过云盾DDoS基础防护的带宽峰值,服务器的所有访问已被屏蔽,2.5小时后将自动消除。您可登录官网租赁DDoS高防IP服务,轻松解决DDoS流量攻击困扰,保障服务器的正常运行。
也收到了阿里云的通知邮件:
阿里云盾黑洞开始通知
尊重的用户:
您的云主机当前遭到大流量攻击,已被流量屏蔽,2.5小时后自动消除。
疯掉了!居然进黑洞了,要被屏蔽2.5小时。



2. 由于已严重影响业务了,所以租赁了阿里云的高防 IP 。 DNS 解析到高防 IP 后,通知客服更换源IP 。本以为高枕无忧,结果刚过了 10 分钟,网站又被打入黑洞。

攻击者应当是找到了新的源 IP ,直接攻击源服务器。由于高防 IP 到源 IP 走的是外网,所以源服务器进入黑洞后,高防 IP 没法连接源 IP ,致使网站又不能访问。下图是高防IP价格图。

3. 发工单咨询了阿里云客服,答复是 使用负载均衡 ELB ,即 高防 IP->负载均衡->源 IP 。负载均衡作为桥梁,与高防 IP 走外网,与源 IP 走内网,这样即使源服务在黑洞中也能够访问了。

4. 对方发现 DDos 无效后,开始了 CC 攻击,网站又堕入了瘫痪中。检查以后发现 Mysql 连接数过量,而且连接状态绝大多数是 Sleep 。查看 php 的 slowlog ,找到了缘由:源服务器某些页面需要对外要求微佩服务器,由于不能访问外网, php 程序阻塞住了,对 Mysql 的连接不能释放。

5. 修改代码将微信和 QQ 相关的连接做了一个代理,对方是没法找到这个代理并打入黑洞的。

6. 攻击者开始变本加厉,最高时流量在 30G , QPS 有 2 万多,网站大量出现 502 毛病,看来我蹩脚的 PHP 代码已扛不住了。 nginx 日志显示其要求的网址比较固定,因而将这些页面做了静态化处理,并将非法的 POST 要求 ban 掉。哈哈!网站正常了。

有一些经验教训,供大家参考:

黑洞有一个触发值,默许是 5G ( 5GB 的阈值可以根据安全信用增加)。由于之前网站的安全信用很好,以经提高到 12G 了。黑洞的时间最短 40 分钟,最长 2 个半小时。全部攻防进程中,网站的信用评级直线降落,阈值降到 5G ,黑洞时间也延长到两个小时。

阿里云 ECS 是不能更换 IP 地址的,除非租赁他们的高防 IP ,可以避不要钱更换一次(后来发现实际可以更换屡次)。

DDoS 在自己的服务器端是没法防御的,不管是设置安全组或者防火墙,只能去租赁高防 IP 或 CDN 。不过根据这两天的攻击来看,不管是阿里云高防或者 CDN ,在大流量的攻击下,源 IP 或者会暴露的。

DDoS 肯定是竞争对手所为,但不想 DDoS 回去。不能助长这些黑产,也不能像他人一样 Low 。

小刀新式高防技术,替身式防御,具有1.5Tbps高抗D+流量清洗功能,疏忽DDoS,CC攻击,不用迁移数据,隐藏源服务器IP,只需将网站解析记录修改成小刀DDoS高防IP,将攻击引流至小刀集群替身高防服务器,是攻击的IP过滤清洗拦截攻击源,正常访问的到源服务器,保证网站快速访问或服务器稳定可用,接入半小时后,便可正式享受高防服务。

另小刀网络高防立体防御,支持不要钱测试,防不住,双倍退全额。有多种解决方案:www.ddos5.com
防御方案一: 然后使用我们的小刀高防IP,隐藏游戏真实IP,进行ddos/cc攻击防护,游戏加速防护,玩家在我们云防护内网畅玩,从而使您的服务器到达疏忽任何攻击。
防御方案二:使用我们的立体式防御系统,可隐藏客户真实服务器的IP地址,每一个结点都会成为客户服务器的盾机被攻击的只能是结点,而且由于有多个结点做盾机,就算攻击是个强度非常大,而且延续非常久的话,哪怕还有一个结点服务器是活的,那末攻击就打不到客户真实的服务器上,而且还有很多备用节点,一旦哪一个节点宕机,宕机监测系统便会马上启动备用节点,这样就保证了游戏和网站不会挂掉。
防御方案三:小刀盾是一款专门解决 ddos 攻击 cc攻击的安全防护引擎。当您的利用程序与小刀盾集成后,小刀盾即刻进入运行状态,我们会为每一个用户分配一个区别的ip,千人千面、一人一ip。当黑客发起攻击时,只有他自己遭到影响,同时小刀盾能够精准辨认黑客,并直接拉入黑名单。如此一来黑客就没法得到新的ip,只能重新更换手机或电脑。这个原理既能够清除掉黑客,又能疏忽其攻击,还不影响其它用户。这正是,一次集成,毕生受益。此之,网站防护,高防服务器,特价服务器,服务器运维 都是我们的专长, 高防服务器,游戏服务器,服务器租用,出租

( 小刀网络技术有限公司 挂牌代码:300800HN )快快联系我们吧www.ddos5.com



四川小刀网络技术有限公司(www.ddos5.com) 小刀网络是一家专业致力于为企业提供全方位、多层面的网络安全公司。为客户提供高品质的网络安全等互联网增值业务解决方案,公司历经多年的发展,服务范围遍及全国31个省市和地区。我们秉持"优良服务、诚信创新"的经营理念,为企业提供专业的全方位信息化综合解决方案。客户群主要包括网络游戏、视频网站、电子商务平台、互联网门户、政府及企业网站等,目前服务的客户近2000家,是市场同类型公司数量较多的企业之,小刀网络为推动国内企业的网络进程快速的与国际接轨并帮助企业抢占市场先机,帮助企业取得最新最快最全面的互联网信息和保障用户互联网数据的安全和稳定。

服务器/云服务器 24小时售后服务电话:13221000030
24小时客服QQ:
服务热线:

标签: 阿里小刀
相关信息推荐