V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Bruin

昨天公司网站被 ddos 攻击,并被运营商纳入了黑洞!

  •  
  •   Bruin · Jun 4, 2019 · 7927 views
    This topic created in 2520 days ago, the information mentioned may be changed or developed.

    持续了大概 2 个多小时的攻击,联系阿里云那边先解除了黑洞,大概 30 分钟没到,再次纳入黑洞,无奈下买了一个月的高防 ip,后续准备云解析实现 SLB 主备容灾,曲线救国,这样方式抗流量是否可行?

    28 replies    2019-06-06 09:05:35 +08:00
    echotpq
        1
    echotpq  
       Jun 4, 2019   ❤️ 1
    高防 CDN,阿里云有卖的
    esile
        2
    esile  
       Jun 4, 2019 via iPhone
    阿里云高防太贵了 推荐用其它 bgp 高防
    Bruin
        3
    Bruin  
    OP
       Jun 4, 2019
    买的新 BGP 高防 IP,早上阿里云的就来推销了,年付费打七折
    Bruin
        4
    Bruin  
    OP
       Jun 4, 2019
    @esile 买的 BGP
    pubby
        5
    pubby  
       Jun 4, 2019 via Android
    阿里的用不起,花了一万多一次都没抗下来过

    http,websocket 服务的话走腾讯动态加速 ,他们会帮你抗 ddos 的
    Bruin
        6
    Bruin  
    OP
       Jun 4, 2019
    @echotpq 具体指的是哪儿个?老铁麻烦给个链接
    Bruin
        7
    Bruin  
    OP
       Jun 4, 2019
    @pubby 阿里云有类似的加速么?
    pubby
        8
    pubby  
       Jun 4, 2019 via Android
    @Bruin 全站加速?
    realpg
        9
    realpg  
    PRO
       Jun 4, 2019
    钱真多系列。。。
    Devilker
        10
    Devilker  
       Jun 4, 2019
    直接 买高防服务器呀 我就是搞这块儿的
    Bruin
        11
    Bruin  
    OP
       Jun 4, 2019
    @Devilker 怎么说?
    pmispig
        12
    pmispig  
       Jun 4, 2019
    一般我们都认为攻击就是来自不可说的团队自己搞的
    wyntalgeer
        13
    wyntalgeer  
       Jun 4, 2019   ❤️ 1
    没有需求制造需求系列,不买不符合价值观系列
    imdong
        14
    imdong  
       Jun 4, 2019   ❤️ 4
    之前我们曲线救国的方法是。
    买一台第三方提供的高防服务器(三五千一个月的样子)
    部署上 Nginx 反向代理。
    然后阿里云备一台跳板机(负责接通高防与已经被黑洞的服务器)
    然后服务器被 D 的时候解析到高防服务器,反向代理经过跳板机回源到原机。

    由于之前公司的业务都是 纯静态内容,除了更换解析过程中会有 5 分钟的用户断层。
    其余影响很小,成本也很低。

    利益相关:前公司为割包皮公司。
    chinesestudio
        15
    chinesestudio  
       Jun 4, 2019 via Android
    vddos 开个验证 前面套再个 cdn 可以档一下
    lzhnull
        16
    lzhnull  
       Jun 4, 2019 via Android
    @imdong 哈哈哈,同样操作
    testsec
        17
    testsec  
       Jun 4, 2019 via iPhone
    之前用的乌云盾效果还可以
    xuddk727
        18
    xuddk727  
       Jun 4, 2019
    @imdong 割包皮 6666666
    raptor
        19
    raptor  
       Jun 4, 2019
    @pmispig 我也觉得是这么回事,特别是某 A 云。我一个同事放在那个云的个人网站都会被 DDOS,然后过几天就有客服来推销高防。同事表示个人用户消费不起,关站走人。所以后来公司网站选云,坚决将该云排除在外。
    jabin88
        20
    jabin88  
       Jun 4, 2019
    阿里云太贵,不能秒解,买高防,一定要 bgp,抗 100g 以上,秒解很重要,有意可以联系,6k 左右一个月。游戏服务器用过,赚点服务费好了
    imaning
        21
    imaning  
       Jun 4, 2019
    有自带 100G 金盾防火墙和流量清洗服务的机房你们不选,非要去选那些所谓的云,我就没认为他么可靠过。。
    monimonipo
        22
    monimonipo  
       Jun 4, 2019
    你猜是不是阿里云自己搞的
    hisune
        23
    hisune  
       Jun 4, 2019
    @imdong 为什么要加一台跳板机?直接反向代理到之前被 d 的机器不行吗?
    hanguofu
        24
    hanguofu  
       Jun 4, 2019 via Android
    @imaning: 求推荐,谢谢!
    imdong
        25
    imdong  
       Jun 4, 2019
    @hisune 因为...被 D 的服务器会黑洞啊...
    一看你就没被 D 过😏
    opengps
        26
    opengps  
       Jun 4, 2019 via Android
    DDOS 本质就是硬抗,买高防 ip 可以解决
    Bruin
        27
    Bruin  
    OP
       Jun 5, 2019
    @hisune 买了跳板机 照样被黑洞,只能硬刚
    imaning
        28
    imaning  
       Jun 6, 2019
    @hanguofu 我用的四川两个 IDC 都有硬防。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3370 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 70ms · UTC 12:52 · PVG 20:52 · LAX 05:52 · JFK 08:52
    ♥ Do have faith in what you're doing.