最近服务器老是频繁被攻击,有没啥好的解决办法

39 天前
 qzhai

上周我的记录:

记:我一台轻量云服务器,在腾讯云,香港,被攻击,峰值仅有 9G 5 分钟内 3 个波峰, 10 分钟后停止, 腾讯云防护启动,服务器被隔离(无法访问)。腾讯 14 分钟后判定攻击结束。但是隔离时间默认停 24 小时。。,除非买基础的高防(轻量云都基础的防护套餐,1 年 31 元,但是仅支持 5 各地区),其他地区最低仅支持购买 4W6 三个月的防护,对没错,哪怕你等几个小时过去之后没有攻击了,也不能自动解封,找客服都没用,必须等 24 小时之后,要么花 4W6 自己解封,客服还给我另一个方案,后台镜像系统在买一台服务器。。。只是被干 5 分钟,就要停 24 小时。。我服务器就这么停了两天。。


解封后,我立马换了 ip ,服务器内的网站全接了 cf 。也没跑其他东西。 刚又被打了。。

我是真的没啥办法了。。 求个解。

1345 次点击
所在节点    云计算
17 条回复
hxy100
39 天前
服务器换 IP 还立马被打,会不会是官方自己动的手脚?
bobryjosin
39 天前
换厂商,有大带宽流量清洗的,要么套个 cf tunnel 不要暴露 http 端口,盯着你打基本无解
zed1018
39 天前
没办法,被打这种事情,你只能靠高防解决
qzhai
39 天前
@hxy100 我觉得可能,是有人基于上层服务器商拿到了一组 ip ,专门针对 这组 ip 来打,所以我来看看有没有人跟我一样,如果没有,那有可能是服务器中毒了。。。md
sleepybear1113
39 天前
不买腾讯云了,其他跑路云的产品。香港的高防好像很贵。国内高防很多,也不贵,就是不知道是不是达到标称了。什么湖北十堰,江苏宿迁,见得比较多,4-8 的也都不算贵。或者去找美国的 T 防机器。缺点是上面都是小厂。

还有就是换 ip 之后,有时候新 ip 和旧 ip 的 ip 段相近或者相同,千万不能有任何解析到这个 ip ,把任何 ip 能访问的禁止了,只留 cdn 的允许的 ip 。防止有人扫 ip 段找出来你的新机器。
hefish
39 天前
一般这种情况,我都是关机的。
qzhai
39 天前
@hefish 不不不,情况不一样,我刚收到被攻击,服务器就被隔离,跟关机没区别,而且流量就没进服务器,在上游就被腾讯拦截掉了。然后就等 24 小时。才能在登录到服务器
winterpotato
39 天前
打不过就躲躲吧,想想是不是哪里暴露了自己的 IP ,包括不限于:
* 网站接受了非 CDN 的请求,其他直接访问的要拒绝。有很多公司做这方面的事情 比如 censys
* 开了某些服务(比如游戏服务) 会自动上报 IP
* 自己有域名的解析被盯上了


我之前开了个 L4D2 的服务器,就这样被打,刚换 IP 就被打:-(
WULIMUSK
39 天前
我也想问一个,我自己搭了 typecho ,但是好多防护不知道要怎么做,有没有大哥能指路关键词和教程让我照抄。现在是机器挂靠 cf 上。其他都没动过了
abccccabc
36 天前
羡慕有人掂记着你的网站呀,我的网站几乎是 0 流量,呵呵。

楼主要不考虑下 linode 的机器?
5wunian
28 天前
用 fail2ban ,可以自己搭高防服务器
5wunian
28 天前
配上 nginx+fail2ban,限制访问次数。用 ai 生成具体配置。
qzhai
28 天前
@5wunian 没有用的,腾讯拦截在上一层,流量压根没进到我服务器里
5wunian
28 天前
@qzhai 增加域名,换成 seveless 服务。
5wunian
28 天前
@qzhai 增加域名。
5wunian
28 天前
域名配上 cloudflare 的 WAF 高级网站防御
5wunian
28 天前
这个操作都是可视化的,不需要自己安装配置。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1031728

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX