最节省成本抵御网络攻击(ddos、cc 等)的手段是?

127 天前
 manami
准备在这几年把自己的一个网站迁回国内,现在用的 cloudflare cdn 对国内极其不友好,速度慢如蜗牛。但这也意味着要脱离 cloudflare ,没了 cloudflare 的保护,后续一堆网络恶意攻击会接踵而至。自己对网络攻防了解不深,最近调研了一些抵御手段,比如使用 fail2ban 、自建 cdn 等。可以确定的是,市面上的 cdn 太贵是用不起的。后续因为是要注册公司,合法经营,服务的对象主要是国内用户,或者可不可以完全屏蔽国外 ip 段,后续如果遭受攻击,攻击源头来自于国内,产生较大影响直接 bao jing 处理有没有用?网上可参考的太少了。

不知道在这方面有没有类似经验的 v 友,求给一些解答和建议,小成本创业需要考虑的实在太多了,网络攻击就是头疼的事
4368 次点击
所在节点    程序员
57 条回复
perfectlife
127 天前
最省钱的就是服务停了,ddos 就是让你花钱的
manami
127 天前
@perfectlife 老哥给个招,拔网线的方法用不了几次🙃
tomczhen
127 天前
一般拔网线最省成本,除非拔网线带来的损失大于保证服务正常的成本。
balabalaguguji
127 天前
最近才被追着攻击了几天,真的很讨厌,我对这方面的防护也不懂,最近用了下腾讯云 7 天的免费 web 防火墙,但是正式的用不起,太贵了。
manami
127 天前
@balabalaguguji 国内服务商的 cdn 不敢碰,之前看有 v 友被攻击一下子欠了几 w
devilarchitect
127 天前
你要是这么问我出 ddos 三大法宝:流量清洗 拔网线 拔电源
locoz
127 天前
拔网线
edwinyzhang
127 天前
用开源的 waf 自己挡一道
https://github.com/unixhot/waf
asuraa
127 天前
ddos 用 waf 是挡不住的,最贱的办法就是套一个 cdn
Jackeriss
127 天前
如果支持换 ip 就换 ip ,不行就换机器,准备好镜像能随时部署新机器就行。如果有多台机器就用 DNS 做负载均衡。
asuraa
127 天前
ddos 用 waf 是挡不住的,最简单的办法就是套一个 cdn
kuituosi
127 天前
阿里云有免费的 5G 额度 ddos 防护超出了才计费,对小公司而言是不错的福利
wheat0r
127 天前
ddos 要是好防,它就不姓 D 了
proxytoworld
127 天前
openai 都被 d 过。。。挡不住的,只能套 cdn
JensenQian
127 天前
要到国内快的话买个 cera 杜甫,就是太贵了
Greatshu
127 天前
cloudflare 又不是没有国内公司,你找销售问下价格?
manami
127 天前
@Greatshu 国内好像是跟百度合作,也不便宜
Atomo
126 天前
@manami 国内是和京东合作的,和百度分手了
jaTomn
126 天前
我最近也被 D 的很头疼,但我开的是游戏服务器,只有 UDP 流量。最近也在尝试屏蔽海外 IP 。据闻发动 DDOS 攻击使用海外流量的费用远远小于使用国内 IP 。屏蔽海外 IP ,至少能提高一下攻击者的单次攻击成本吧。
SculptureSand
126 天前
防攻击真的心累,尤其是你们经营网站,需要考虑可用性的

我自己的个人项目(还在开发中),目前想好了一个多层多级的防刷策略,在我之前的帖子里有提及部分方法,实际上没什么技术含量,更多是创意

OP 我建议至少制定一个最终的底线,被攻击到一定程度就直接暂停服务止损

我自己这边其中一个监控准备是单纯的调用一次 API 就记录进一次数据库,同时判断是否超量
没正式写过项目,更别提上线项目,不知道这是不是数据库正确用法,感觉好原始,哈哈

另外我目前还打算不上 CDN ,还没测光靠对象存储访问速度行不行,但看别人对象存储被刷,损失都是 1K-1W ,除了有篇知乎文章说对象存储被刷想去暂停,但欠费阿里云不给操作,于是只能交钱,刚交完又被刷,只能再交,然后被刷数 w
而 CDN 这玩意应该是能刷到倾家荡产的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1005595

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX