skl052010
V2EX  ›  站长

十万火急,好友网站被攻击,连续 3 天,机房关机让搬家,求解决方法

  •  
  •   skl052010 · May 26, 2017 · 8260 views
    This topic created in 3300 days ago, the information mentioned may be changed or developed.

    目前方法: 1.找网安; 2.换高防服务器; 3.CDN+集群; 4.其他零星如弹性 IP,远程备份;

    请教各位有没有遇到类似情况,都是怎么解决的。 23 都太贵,有钱能解决,关键是没钱。。

    朋友的网站论坛开了几年,专门做系统的,不知道是太良心还是不捆绑广告,被狗咬。

    38 replies    2018-11-19 19:03:00 +08:00
    caesar
        1
    caesar  
       May 26, 2017
    国内高防服务器价格也不贵,自用的 200 元一月 50G 再开个百度云加速 基本没啥问题
    lisonfan
        2
    lisonfan  
       May 26, 2017
    先关机避避风头?
    zrj766
        3
    zrj766  
       May 26, 2017 via Android   ❤️ 1
    找国内的镇江、徐州高防吧,虽然不知道有没有宣传的那么厉害。这些服务器也不算贵。
    FFLY
        4
    FFLY  
       May 26, 2017   ❤️ 1
    上 CDN,一个月没多少钱的,又不需要开一整年,开一个月顶住就好了
    scys
        5
    scys  
       May 26, 2017
    上 CDN +1
    最简单的方法了
    caesar
        6
    caesar  
       May 26, 2017   ❤️ 1
    我常用的办法,首先,如果重要网站,先站库分离,上国内小高防,开 cdn 一般都没啥问题
    plqws
        7
    plqws  
       May 26, 2017
    先放到国外的高防机房
    peesefoo
        8
    peesefoo  
       May 26, 2017 via Android
    腾讯云 cdn 被 ddos,其他用户也会遭殃。
    SecureCode
        9
    SecureCode  
       May 26, 2017 via Android
    去买个 OVH,放一个月
    wangzhangwei
        10
    wangzhangwei  
       May 26, 2017
    上高防,CDN 吧,没别的招儿
    mrjoel
        11
    mrjoel  
       May 26, 2017
    看流量 小流量 CDN 抗, 流量太大就高防吧。
    harker
        12
    harker  
       May 26, 2017   ❤️ 1
    先上 CDN 看看,不行就上高防服务器,成本不会太高的
    jason19659
        13
    jason19659  
       May 26, 2017
    看看是咋 DDOS 的,能不能针对性的防一下,改一下页面层次什么的
    xvx
        14
    xvx  
       May 26, 2017 via iPhone   ❤️ 1
    我是上 CDN+攻击源 IP 所属的整个国家 IP 段封掉。。。
    who care 我的网站,我又 care who? 所以我走的都是极端路线。
    skl052010
        15
    skl052010  
    OP
       May 26, 2017
    @caesar 有效果吗,价格差别好大,不知道选哪家
    skl052010
        16
    skl052010  
    OP
       May 26, 2017
    非常感谢各位大大,我尽快落实,因为朋友他是非盈利的(就靠浏览器主页点击+个人爱好),心态再好也容易炸
    LanFomalhaut
        17
    LanFomalhaut  
       May 26, 2017   ❤️ 1
    先上个云 WAF 抗下试试 如果对方已经 GET 了你源服务器 IP 那就换一下源 IP 试试
    如果后续还是被 GET 到了 那么只有上高防 或者找到被 GET 的点 对这个点进行特定"修复"
    skl052010
        18
    skl052010  
    OP
       May 26, 2017
    额。。老哥说 discuz 用 DNS 没用
    xmh51
        19
    xmh51  
       May 26, 2017   ❤️ 1
    上 ovh ddos 基本可破 但是 cc 你得自己扛
    Sherlocker
        20
    Sherlocker  
       May 26, 2017
    是 cdn,不是 dns !
    skl052010
        21
    skl052010  
    OP
       May 26, 2017
    @LanFomalhaut 非常感谢,昨天换了 IP 打开,不过又被黑
    skl052010
        22
    skl052010  
    OP
       May 26, 2017
    @Sherlocker 他可能打字打错
    xia0pia0
        23
    xia0pia0  
       May 26, 2017
    换源 IP,上 CDN。再被打宕机,就说明对方可以很快找到你的源 IP,肯定是应用缺陷或者部署上有些疏忽,这样你换什么高防、waf 都是白搭的。
    LanFomalhaut
        24
    LanFomalhaut  
       May 26, 2017
    @skl052010 被黑属于另一个问题 单独就 DDOS 而言 DZ 检查邮件发送 正常情况下 SMTP 发信 收件方看邮件头就可以看到发件人(即服务器)的 IP 可使用 SendCloud 的 API 发送方案 或者尝试自己弄一个代理发信
    gouchaoer
        25
    gouchaoer  
       May 26, 2017
    为什么 cdn 可以防 ddos 啊,没懂
    一般 ddos 都是访问你的动态页面吧
    cnwtex
        26
    cnwtex  
       May 26, 2017
    听说过 cloudflare 吗?换个 IP,上免费版就行了
    akaayy
        27
    akaayy  
       May 26, 2017 via Android
    求网址,想看看 良心又不捆绑广告 的系统
    lutla
        28
    lutla  
       May 26, 2017
    cloudflare+1
    lyragosa
        29
    lyragosa  
       May 26, 2017   ❤️ 1
    盈利类网站:花钱

    这和正常社会开公司一样,你赚钱了自然有人看你不爽,他花钱搞你你也花钱防御,还可以花钱搞他,反正资本说话。
    花钱渠道就很多了,从各种云加速到 CDN 到洗流量到硬防,看自己情况选。

    非盈利类 /个人网站:关站

    所谓光脚不怕穿鞋,我个人网站想开就开想关就关,你慢慢攻击,不奉陪了。
    反正我关了也没损失,你乐意攻击就攻击呗。
    chenuu
        30
    chenuu  
       May 26, 2017
    cdn 不是内容分发吗?还能防 ddos?
    dot
        31
    dot  
       May 26, 2017
    @chenuu 你先了解一下 cdn,再了解一下 ddos,就知道压力都在哪儿了。
    cst4you
        32
    cst4you  
       May 26, 2017
    上 Cloudflare
    J0022ZjV7055oN64
        33
    J0022ZjV7055oN64  
       May 26, 2017
    @chenuu #27 隐藏源站 ip 打到 cdn 节点上而已
    nimday
        34
    nimday  
       May 27, 2017
    上高防啊,就这办法,解决很多问题
    skl052010
        35
    skl052010  
    OP
       May 30, 2017
    guozixi
        36
    guozixi  
       May 31, 2017 via Android
    个人站的话,上 OVH 吧,便宜
    owenk
        37
    owenk  
       Aug 4, 2017
    1、用高防;
    2、使用 CDN 隐藏 IP ;
    3、使用第三方防护,比如:知道创宇抗 D 保;
    以上三个方法可以解决你的问题,如果是付费,你可以暂时付一个月,需要再说喽。
    DeWhite
        38
    DeWhite  
       Nov 19, 2018 via Android
    @SecureCode ovh 好像无法直连
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5500 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 125ms · UTC 07:20 · PVG 15:20 · LAX 00:20 · JFK 03:20
    ♥ Do have faith in what you're doing.