服务器被 D 了…应该如何防护? - V2EX
ripe
1.32D

服务器被 D 了…应该如何防护?

  •  
  •   ripe May 22, 2016 7454 views
    This topic created in 3666 days ago, the information mentioned may be changed or developed.
    第一次遇见 DDoS ,有点无从下手的感觉。
    服务器运行的是 Minecraft ,莫名其妙就被攻击了
    设置 iptables 或 ECS 安全组设置只允许 25565 端口入和出能解决这一问题么?
    抓包数据: http://download-10023496.file.myqcloud.com/ddos-2016052213-120.27.112.111.cap


    40 replies    2016-05-24 13:25:36 +08:00
    ripe
        1
    ripe  
    OP
       May 22, 2016
    这样的安全组设置是否有效?
    Andy1999
        2
    Andy1999  
       May 22, 2016 via iPhone   1
    ripe
        3
    ripe  
    OP
       May 22, 2016
    仍在继续。
    XianZaiZhuCe
        4
    XianZaiZhuCe  
       May 22, 2016 via iPhone   1
    买阿里云的高防。
    ivmm
        5
    ivmm  
       May 22, 2016
    为 lz 用

    “ aliy 的服务器被 D 了…应该如何防护?”

    做标题点个赞!
    ivmm
        6
    ivmm  
       May 22, 2016
    为 lz 没有 用

    少打了一个字
    daweibao
        7
    daweibao  
       May 22, 2016 via Android   1
    买阿里的高防
    ripe
        8
    ripe  
    OP
       May 22, 2016 via Android
    ripe
        9
    ripe  
    OP
       May 22, 2016 via Android
    @daweibao 阿里高防价格感人啊
    gzelvis
        10
    gzelvis  
       May 22, 2016 via iPhone   1
    只能换个 IP 后上 CDN 了
    jasontse
        11
    jasontse  
       May 22, 2016 via iPad   1
    DDOS 只能清洗,任何防火墙没有用
    Srar
        12
    Srar  
       May 22, 2016   1
    @gzelvis 他是开 Minecraft 服务器不能上 CDN 只能硬抗
    kn007
        13
    kn007  
       May 22, 2016 via Android   1
    然并卵,你禁也没用,只要你有对外端口, nmap 出来,直接 D 。。。
    Mireas
        14
    Mireas  
       May 22, 2016 via Android   1
    你一定是在 v 站发链接了 233
    azuis
        15
    azuis  
       May 22, 2016 via iPhone   1
    买阿里云高防 IP ,没别的办法。
    LBJames
        16
    LBJames  
       May 22, 2016   1
    之前不是已经有人说是 贼喊抓贼了,是不是要你买腾讯云的高防,才自己 D 自己的哦???
    shiny
        17
    shiny  
    PRO
       May 22, 2016   1
    提高阿里云的安全信誉分,可以帮你多抗几个 G 。我的可以免费抗 12 多个 G 了。另外杭州机房的好像可以多 几个 G 。
    s5s5
        18
    s5s5  
       May 22, 2016 via iPhone   1
    用腾讯云啊!
    ripe
        19
    ripe  
    OP
       May 22, 2016
    @s5s5 腾讯云只看到这一句话
    DDoS 防护 专业的 DDOS 防护服务,让您远离 DDoS 攻击影响。 默认开启
    具体是怎么样的呢
    BlueCloud
        20
    BlueCloud  
       May 22, 2016   1
    SourceMan
        21
    SourceMan  
       May 22, 2016 via iPhone   1
    是不是不小心在 V2EX 发过链接
    然后别的帖什么时候回复了不好听的话
    ripe
        22
    ripe  
    OP
       May 22, 2016 via Android
    @SourceMan 发过服务器地址 不好听的话..印象中应该没有
    ripe
        23
    ripe  
    OP
       May 22, 2016 via Android
    @BlueCloud 阿里目前有 5.8G 的免费防护额度
    Zohar
        24
    Zohar  
       May 22, 2016 via Android   1
    poweroff
    wlee1991
        25
    wlee1991  
       May 22, 2016   1
    互联网如同现实社会一样充满钩心斗角,网站被 DDOS 也成为站长最头疼的事。

    在没有硬防的情况下,寻找软件代替是最直接的方法,比如用 iptables ,但是 iptables 不能在自动屏蔽,只能手动屏蔽。

    今天要说的就是一款能够自动屏蔽 DDOS 攻击者 IP 的软件: DDoS deflate 。

    DDoS deflate 是一款免费的用来防御和减轻 DDoS 攻击的脚本。它通过 netstat 监测跟踪创建大量网络连接的 IP 地址,在检测到某个点超过预设的限制时,该程序会通过 APF 或 IPTABLES 禁止或阻挡这些 IP 。


    https://github.com/jgmdev/ddos-deflate
    lslqtz
        26
    lslqtz  
       May 22, 2016   1
    @wlee1991 这玩意撑死防 c c
    Srar
        27
    Srar  
       May 22, 2016 via iPhone   1
    试试小鸟云?不过肯定没阿里靠谱 但是宣传说免费 20G 防护
    miaosu
        28
    miaosu  
       May 22, 2016   1
    6G 也叫 D....
    lbp0200
        29
    lbp0200  
       May 22, 2016 via Android   1
    如果按流量计费,是不是很快就破产了?
    cst4you
        30
    cst4you  
       May 22, 2016   1
    换个 IP 上 Cloudflare 收费版
    aofall
        31
    aofall  
       May 22, 2016 via iPhone   1
    @miaosu 很明显是故意的,知道阿里云盾的阀值是 5Gbps ,打到 null 就达到目的了
    bazingaterry
        32
    bazingaterry  
       May 2, 2016   1
    楼主发图 IP 竟然不打码?
    ripe
        33
    ripe  
    OP
       May 22, 2016 via Android
    @lbp0200 似乎不计入费用
    ripe
        34
    ripe  
    OP
       May 22, 2016 via Android
    @lbp0200 入流量不计费 只计出
    ripe
        35
    ripe  
    OP
       May 22, 2016 via Android
    @bazingaterry 不打
    wafm
        36
    wafm  
       May 23, 2016   1
    只能是高防 IP 转发,只要流量足够大,没有 D 不死的服务
    rhwood
        37
    rhwood  
       May 23, 2016   1
    防 ddos 的第一要点是让攻击者找不到你的真实 ip ,在已经暴露 ip 的情况下,立即迁走,换新的 ip ,然后前端上 CDN/Haproxy 反代。
    akring
        38
    akring  
       May 23, 2016
    阿里的。。。
    yuera
        39
    yuera  
       May 23, 2016
    搞游戏就不要找阿里云和腾讯云这类的了
    oppressed6370
        40
    oppressed6370  
       May 24, 2016   1
    About     Help     Advertise     Blog     API     FAQ     Solana     2877 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 88ms UTC 04:44 PVG 12:44 LAX 21:44 JFK 00:44
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86