带宽沾满, DDOS 和 CC 攻击怎么抵御?

2024 年 10 月 27 日
 dunhanson

最近网站被攻击,带宽沾满很严重

DDOS 和 CC 攻击有没有什么好点办法抵御?阿里的 WEB 防火墙太贵了。

本来也有规划用 APISIX+自己编写的插件来进行防爬

雷池的社区版本功能还是少很多,也有性能限制,API 接口都没有公布,没办法内部进行联动控制

网上关于 DDOS 和 CC 攻击防护的专业性文章太少了,都是很简单的描述,上什么高防、CDN 啥的,有钱谁不上呢

5353 次点击
所在节点    站长
28 条回复
yyzh
2024 年 10 月 27 日
没钱就 cf.完
在网站上搞任何东西都是没意义
Solix
2024 年 10 月 27 日
换 ip ,然后买个 ovh ,反代下可以防 ddos ,cc 没有好方法
Int100
2024 年 10 月 27 日
因为高防和 cdn 就是解决途径……
dunhanson
2024 年 10 月 27 日
@yyzh 防火墙?
dunhanson
2024 年 10 月 27 日
@Int100 太贵了
dunhanson
2024 年 10 月 27 日
@gaobh 换 IP 影响 SEO 收录的
amlee
2024 年 10 月 27 日
简单点就是上 cf
开源 WAF 雷池好像口碑还可以,没用过
https://github.com/chaitin/SafeLine
liuzimin
2024 年 10 月 27 日
cdn 也会被 CC 攻击啊。把 CDN 加个 WAF 防火墙就可以了,搞个按量收费,也不贵,流量越小费用越少。
yyzh
2024 年 10 月 27 日
@dunhanson 完全没用.搞清楚 ddos 要达成的目的就知道唯独只有 cdn 啥的能解决大部分问题
tangguo
2024 年 10 月 27 日
套 cf 解决问题
shakaraka
2024 年 10 月 27 日
换 cf ,网站都打不开,就算收录了又咋样,别人看到了又不去
googlefans
2024 年 10 月 27 日
@Int100 可以绕过 cdn
Int100
2024 年 10 月 27 日
@googlefans 源站用隧道隐藏,端口全封,仅和 cdn 建立连接
pingdog
2024 年 10 月 27 日
带宽占满只有加带宽,或者引流过去清洗服务,别无选择

换 ip 尽量避免泄漏 origin host ,扫出来了一样绕过高防照打 origin
akafeng
2024 年 10 月 27 日
如果不愿意更换 IP 的话,CC 还可以通过策略处理,DDoS 只能购买所属厂商的服务,没有任何办法,因为本质上是流量攻击,一条路只能过两辆车,现在给你来二十辆车堵死,另外国内几大云之外的流量清洗并不贵,不要被阿里之类的目录价格吓到
dunhanson
2024 年 10 月 27 日
@fuzzsh @chinafeng 确实只能加带宽,或者上高防,其他云平台的我看看
dunhanson
2024 年 10 月 27 日
@amlee 用过,社区版性能有限制,ddos 也防护不了
abccccabc
2024 年 10 月 27 日
楼主,ModSecurity 这个有用过没?
sbmzhcn
2024 年 10 月 27 日
遇到过同样问题。国内的云服务器攻击成本太低,换高防服务器,香港的会便宜很多。
sbmzhcn
2024 年 10 月 27 日
ddos 防火墙是没用,只有高防服务器才能解决,或者套 cdn 也是同样的方法,把打的流量转出去。原理上你搞 ip 禁止,防火墙那是针对 cc 攻击的,ddos 只能提高你服务器带宽,所以才是一句话带过。这个就是没办法的,找高防服务器或 cdn

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1084000

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX