关机的阿里云服务器又被 ddos 进黑洞 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
canitnamechange
V2EX    VPS

关机的阿里云服务器又被 ddos 进黑洞

  •  
  •   canitnamechange 198 天前 2665 次点击
    这是一个创建于 198 天前的主题,其中的信息可能已经有所发展或是发生改变。
    轻量云 200m 特惠机 4 月 26 号被 ddos 进黑洞没管,放出来后又进黑洞遂进后台下载证据日志 wireshark 分析确定是 ntp 放大攻击,查了几个 ip 是上海机房的 ntp 流量,昨天看到有 v 友发的看来我不是个例(t/1128826)。昨晚 29 号关机后 230 号凌晨发邮件告知我四进黑洞,本来还想试试阻断 ntp 流量现在看来不需要了。
    (我只在上面弄了 tailsclae 的自建中继服务,常用端口包括 icmp 都默认禁了)
    大家怎么看...
    17 条回复    2025-05-30 11:21:06 +08:00
    liuzimin
        1
    liuzimin  
       198 天前
    卧槽最近这个事情这么频繁吗?是不是遇上了就只能开新服重建了?
    mengyx
        2
    mengyx  
       198 天前
    你阻断不了啊,除非把你的 IP 发布黑洞路由,否则无论如何攻击流量都会到达你的 IP ,最多防火墙丢包不进入操作系统;所以说 DDoS 的攻防是个拼带宽的游戏
    opengps
        3
    opengps  
       197 天前
    可能 ddos 攻击一般都这么玩,因为攻击者一般都知道黑洞逻辑,攻击都不再是连续性的了
    wishtoday
        4
    wishtoday  
       197 天前
    更换 IP 不行?
    canitnamechange
        5
    canitnamechange  
    OP
       197 天前 via Android
    @liuzimin 不清楚,我现在就关机暂时停用了随他折腾。
    canitnamechange
        6
    canitnamechange  
    OP
       197 天前 via Android
    @opengps 看来是的,黑洞结束后马上又 d 过来,流量在 13g 左右。
    canitnamechange
        7
    canitnamechange  
    OP
       197 天前 via Android
    @wishtoday 轻量云没有更换 IP 的权益
    liuzimin
        8
    liuzimin  
       197 天前 via Android
    查了一下,ntp 放大攻击不是 udp 吗,这会儿运营商咋又不 Qos 了?
    SuperGeorge
        9
    SuperGeorge  
       197 天前
    最近频繁被攻击也许是因为有拿这个当 IX 的前置被人轮段了。
    wishtoday
        10
    wishtoday  
       197 天前
    估计是了,我在其他社区也见到有人说自己机器被 D
    cat9life
        11
    cat9life  
       197 天前
    得罪人了?要知道 dd 也是要成本的。
    另外:这么多年了阿里还是没有长进。以前流量达到 5g 就断网
    canitnamechange
        12
    canitnamechange  
    OP
       197 天前 via Android
    @cat9life 不太可能,知识量不高很少对线应该是被牵连了
    Jobcrazy
        13
    Jobcrazy  
       196 天前
    HTTP 的服务还能搞个 CDN 限制一下访问区域和频率还有带宽,TCP/UDP 的服务只能上盾。我发布过一个免费的盾,可以自己搭,但是要改客户端,不一定能满足你需求,看我的历史帖子。
    canitnamechange
        14
    canitnamechange  
    OP
       194 天前 via Android
    @Jobcrazy 好的感谢大佬分享,这两天消停了要是再出现就试试看
    AkibaZhang
        15
    AkibaZhang  
       188 天前
    我也 200m 特惠鸡青岛机房,今早上起来发现被黑洞了 1440 分钟。现在都没放出来
    wolonggl
        16
    wolonggl  
       170 天前
    怀疑是不是阿里云自己搞的
    刚开不到一个星期的轻量应用服务器就被进黑洞 2 次了~~
    wolonggl
        17
    wolonggl  
       167 天前
    目前关掉服务器的 ping 功能后,暂时没有被 DDOS 了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5815 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 02:02 PVG 10:02 LAX 18:02 JFK 21:02
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86