网站被 DoS 攻击,被 Linode 挂起了 IP - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Jack

网站被 DoS 攻击,被 Linode 挂起了 IP

  •  
  •   Jack Feb 7, 2015 4738 views
    This topic created in 4099 days ago, the information mentioned may be changed or developed.

    We've identified an inbound Denial of Service (DoS) attack that is targeting an IP address assigned to your Linode . As the attack was large enough to negatively impact our network and subsequently the service of other Linodes, we've null routed the IP address until the attack subsides.

    持续时间超过24小时了,过10个小时左右能恢复一会儿访问,然后IP又被挂起,如何处理呢,从服务器本身设置上是否已经完全没办法了呢?目前想法是换个IP然后挂上cloudflare看看能不能预防,国内防DoS服务似乎都没法使。

    求助~

    13 replies    2015-02-07 13:28:31 +08:00
    luo362722353
        1
    luo362722353  
       Feb 7, 2015 via iPhone
    拒绝非指定IP访问…然后给一些时间设置一下服务器?
    Jack
        2
    Jack  
    OP
       Feb 7, 2015
    @luo362722353 设置什么呢?。。。设置什么下回攻击不会被Linode挂起呢?
    luo362722353
        3
    luo362722353  
       Feb 7, 2015 via iPhone
    上cdn…仅允许cdn访问服务器IP…关闭ICMP……
    Jack
        4
    Jack  
    OP
       Feb 7, 2015
    @luo362722353 能否换到支持DDoS防御的地方呢。。。比如AWS?。。。
    thinkxen
        5
    thinkxen  
       Feb 7, 2015 via Android
    企鹅云和阿里云都可以防呀
    Jack
        6
    Jack  
    OP
       Feb 7, 2015
    @thinkxen 不备案网站无法使用
    thinkxen
        7
    thinkxen  
       Feb 7, 2015 via Android
    @Jack 美国我知道可以防2g ddos的
    jybox
        8
    jybox  
       Feb 7, 2015
    @luo362722353 的说法是这个意思:攻击者不太可能持续性地进行 DDoS, 一般都是看你的服务器挂了(一般就是被服务商关掉了)就停手,等你的服务器开了再继续 DDoS, 这样的话成本很低,只需要几分钟的时间就可以让你的服务器挂一整天(大部分服务商遇到 DDoS 都是先把你的机器关 24 小时)。

    所以你可以通过配置 iptables, 只允许你的 CDN 来访问你的服务器,同时关掉 ICMP, 这样攻击者就没办法知道你的服务器是开是关,看起来是没开。其实很多攻击者只是通过 ping 来确定你的服务器有没有开,都懒得试 HTTP 协议,所以关掉 ICMP 就行了。
    Jack
        9
    Jack  
    OP
       Feb 7, 2015
    @jybox
    @luo362722353
    明白了。。。感谢。。。目前还没挂CDN。。。关键还得先换IP,郁闷
    cevincheung
        10
    cevincheung  
       Feb 7, 2015
    cloudflare大法好
    Jack
        11
    Jack  
    OP
       Feb 7, 2015
    @cevincheung cloudflare国内访问是否稳定呢
    cevincheung
        12
    cevincheung  
       Feb 7, 2015
    @Jack 还不错
    luo362722353
        13
    luo362722353  
       Feb 7, 2015 via iPhone
    @Jack 一个绝对另类的办法…去弄一台支持256 IP的独服…选择16国IP……全部解析到你的域名上去,IP绑定到独服上,网站建立在这样一台独服上…攻击者以为你上了cdn……256个IP估计他也不知道哪个是源吧?他估计也得看着你哭…因为你的可用IP足够多…带宽准备10G/s基本不担心了
    About     Help     Advertise     Blog     API     FAQ     Solana     3227 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 46ms UTC 12:32 PVG 20:32 LAX 05:32 JFK 08:32
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86