服务器被 dos 攻击 怎么解决 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
dingzi
0.59D
V2EX    Linux

服务器被 dos 攻击 怎么解决

  •  
  •   dingzi 2015 年 6 月 1 日 7205 次点击
    这是一个创建于 3977 天前的主题,其中的信息可能已经有所发展或是发生改变。
    服务器被dos攻击 怎么解决

    我是linode主机 被管理挂起了。
    34 条回复    2015-06-02 14:51:04 +08:00
    RIcter
        1
    RIcter  
       2015 年 6 月 1 日
    找 typcn 大神,分分钟帮你解决
    popu111
        2
    popu111  
       2015 年 6 月 1 日
    cdn。。。
    dingzi
        3
    dingzi  
    OP
       2015 年 6 月 1 日
    我不是放站的 我是卖s---s的
    Slienc7
        4
    Slienc7      2015 年 6 月 1 日 via Android
    单用户单端口 怕什么DDOS,查到端口就封,不退款
    Andy1999
        5
    Andy1999  
       2015 年 6 月 1 日 via iPhone
    和我遭遇一样诶
    skyworker
        6
    skyworker  
       2015 年 6 月 1 日
    把网站藏到cdn后面就行了,没本案的话,可以用cloudflare的免费CDN
    WD40
        7
    WD40  
       2015 年 6 月 1 日
    哪个网站呢 ?
    dingzi
        8
    dingzi  
    OP
       2015 年 6 月 1 日
    @Andy1999
    @RIcter
    @popu111
    @skyworker
    @xgowex

    我不是放站的 我是卖s---s的 我遭遇的是dos攻击 不是ddos。
    dingzi
        9
    dingzi  
    OP
       2015 年 6 月 1 日
    @typcn 求救
    pimin
        10
    pimin  
       2015 年 6 月 1 日
    攻击流程呢?
    halczy
        11
    halczy  
       2015 年 6 月 1 日
    是网站被DoS还是SS服务器被攻击?什么样的攻击?
    dingzi
        12
    dingzi  
    OP
       2015 年 6 月 1 日
    我都不知道 等解封才能查 @pimin
    fangjinmin
        13
    fangjinmin  
       2015 年 6 月 1 日
    dos的话,还是比较容易防的。看看你的服务的访问日志,在防火墙中加过滤,或者在web服务器中加过滤吧。方法有以下几种。
    1.对于特定的IP访问的情况,限制IP访问
    2.限制同一IP在单位时间内的访问次数
    3.上级服务器,提高吞吐能力。(不是解决办法)
    pimin
        14
    pimin  
       2015 年 6 月 1 日
    @dingzi
    流量日志总有吧,大概到什么级别
    常规情况流量,被封停时候状态。
    其实我觉得如果卖了很多用户一起看视频,基本上被封很正常。
    当然ss管理功能比较弱,除非自己动手。
    dingzi
        15
    dingzi  
    OP
       2015 年 6 月 1 日
    jiongjionger
        16
    jiongjionger  
       2015 年 6 月 1 日
    是消耗服务器资源为主还是纯流量攻击?消耗资源的可以通过配置防火墙过滤规则防御中小规模的攻击。如果是纯流量攻击,考虑你用的是linode真心无解。即便你封了IP封了端口也没用,人家不管你接不接受他的请求,他都会塞满你的带宽。linode必然认为你是被流量攻击或者消耗过多资源然后给你挂起。
    dingzi
        17
    dingzi  
    OP
       2015 年 6 月 1 日
    @pimin 基本排除用户看视频引起的。因为所有的公布的节点都受到了dos攻击。没有公布的就没有事。我之前有免费提供注册,可以免费测试。可能免费用户里面有s--s商家 然后就悲剧了。我处理方法是清楚所有的免费测试用户。保留收费用户 提供备用的节点,等待linode管理解除后 我才能查记录。
    Chipper
        18
    Chipper  
       2015 年 6 月 1 日 via Android
    关机
    Andy1999
        19
    Andy1999  
       2015 年 6 月 1 日 via iPhone
    你确定不是用户大流量访问造成的嘛,毕竟Linode上行125Mbps呀
    dingzi
        20
    dingzi  
    OP
       2015 年 6 月 1 日
    @Andy1999 不是的 用户大不会让所有线路都挂掉。 新上的备份节点稳定的很。因为已经把攻击者清理出去了 。他不知道ip无法攻击。
    maoyipeng
        21
    maoyipeng  
       2015 年 6 月 1 日 via iPhone
    卖ss的。。竞争好激烈
    Andy1999
        22
    Andy1999  
       2015 年 6 月 1 日 via iPhone
    @dingzi 吓得我赶紧不卖ss了 233
    pupie
        23
    pupie  
       2015 年 6 月 1 日
    shadowcheap 已经被dos攻击搞关门了
    typcn
        24
    typcn  
       2015 年 6 月 1 日
    找出攻击者是哪家,去举报他卖非法软件,还恶意制造 DoS
    (逃
    dingzi
        25
    dingzi  
    OP
       2015 年 6 月 1 日
    dingzi
        26
    dingzi  
    OP
       2015 年 6 月 1 日
    这个是韩国的被d趴了。说实话 我这是第一次感受到被攻击,也给我上了生动的一课。以后肯定会学好运维。学好攻防。
    rhythmer
        27
    rhythmer  
       2015 年 6 月 1 日
    关机
    402645707
        28
    402645707  
       2015 年 6 月 1 日 via Android
    被dos攻击 表示你可以拿unix和nt去发嘲讽
    然后快点退款跑路 笑
    popu111
        29
    popu111  
       2015 年 6 月 2 日
    买ss。。。
    makry
        30
    makry  
       2015 年 6 月 2 日
    linode换IP很方便,再开一台直接把IP换过去 ,再攻再换,要知道攻击也是要成本的,看谁能耗过谁
    anubiskong
        31
    anubiskong  
       2015 年 6 月 2 日
    @makry 攻击者哪里来的成本, 都是用的肉鸡, 一行代码就搞定
    makry
        32
    makry  
       2015 年 6 月 2 日
    @anubiskong 无缘无故不会攻击的吧。即时手上有肉鸡,大多都是利益相关者付费找人攻击的。
    anubiskong
        33
    anubiskong  
       2015 年 6 月 2 日
    @makry 就说实现成本, 不说原因
    dingzi
        34
    dingzi  
    OP
       2015 年 6 月 2 日
    解决办法是删除了所有免费账号。更换ip。搞定。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5630 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 94ms UTC 08:35 PVG 16:35 LAX 01:35 JFK 04:35
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86