公司服务器关机后仍被攻击,求大佬解惑

2024-08-06 09:45:56 +08:00
 CallmeDredd

公司服务器关机后仍被攻击,求大佬解惑!

大家好,公司有一个腾讯云的服务器,昨天提示被攻击了,系统自动进入了安全隔离状态。同事随即操作了业务转移,并将服务器关机。

现在问题来了,这台服务器已经处于隔离+关机状态。然而,关机后几个小时,腾讯云控制台又提示服务器被攻击,并且延长了隔离时间。

我现在非常困惑,想问一下大家:已经关机+隔离的服务器,还能被继续攻击吗?

问了 ChatGPT ,他说关机后服务器应该无法再被攻击; 问了腾讯云的客服,他们却说这种情况下仍然可能被攻击。

有没有懂行的大佬可以帮忙解释一下这是怎么回事?先谢谢大家了!

上图是 chatgpt 的回答,下图是腾讯云客服的回答 https://imgur.com/a/kI1twBV

4365 次点击
所在节点    全球工单系统
27 条回复
tool2dx
2024-08-06 11:37:25 +08:00
@hubaq 我们这里是干脆全封 UDP ,只让用 TCP 。

防火墙应付一下 TCP 攻击,还是得心应手的。
H97794
2024-08-06 11:50:58 +08:00
@IsDaliang 这个类似女朋友提问 你/ChatGPT 电脑为什么用不了!
你能想出多少可能,多少答案,多少方案. 各列出 10 条,命中问题,的几率是多少?
专业,才能精准提问,才能精确一点的回答
提问是泛泛的,只能得到泛泛的答案.
Zy143L
2024-08-06 12:45:00 +08:00
这个业务看的是你的 IP 而不是服务器
你服务器关机 端口全关 对防御没有任何用处
整个 ddos 流量还是到了机房 由外层防火墙进行路由黑洞 但是这个过程还是占用机房出口带宽的 有些机房和运营商协议到位 可以实现 近源流量压制 能在流量入口处进行丢包 但是这个价格就比较高了 可以看看电信的云堤
opengps
2024-08-06 12:55:42 +08:00
ddos 攻击下的 idc 和用户都是受害者,即使让看起来财大气粗的 idc 承担也是苦不堪言,流量即使是清洗,也要占着清洗设备外边的总带宽资源的
haimall
2024-08-06 12:58:49 +08:00
服务器面前还有路由器,防火墙。
defaw
2024-08-06 13:13:45 +08:00
应该不是空路由,而是把你的 ip 的流量路由到别处,然后有一个异步的抽检流量的程序来判断你的 ip 是不是还在大量的收到包,来判断你是不是还在被攻击
IsDaliang
2024-08-06 13:21:27 +08:00
@Mithril #18 我觉得这个问题这样看比较好,首先第一步对于不是非常精通的小白,选择 ChatGPT 应该是没有问题的,从多轮对话中可了解更多信息,然后推广出这个问题是否是 ai 能解决的问题还是应该找产商,你是基于你的认知看他这个问题,如果他有你这个认知就不会提出这个问题了、、、、、

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1062809

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX