拼拼被攻击网站求大神看漏洞

2015-02-23 08:43:11 +08:00
 Jack

网站 subhd.com
VPS Linode
DNS防护 CloudFlare Business Plan
程序语言 PHP + MYSQL + Redis + Sphinx

现在的问题是,DDoS攻击一上来网站就挂,Linode就把IP挂空,等攻击结束才会恢复。
给CF客服写信,说流量bypass了CF,没有全部通过CF,所以可能是通过什么方法得到了网站的真实IP。
话说对这种攻击,即使我服务器本身做了IP限制,攻击只要得到我的服务器IP,流量一样会到机房,Linode依旧会挂空IP吧,所以我服务器怎么设置都没啥用,唯一办法是确定流量都通过CF进行防护。

所以求大神看下我的网站,是否可以通过扫描端口,或者PHP程序本身有什么漏洞导致的IP地址露出?
http://subhd.com/upload <== 是否是因为上传呢?

5193 次点击
所在节点    站长
37 条回复
wzxjohn
2015-02-23 08:49:02 +08:00
哈哈哈哈没想到射手之后的第一个仿站的站长也在 V2。
wzxjohn
2015-02-23 08:53:51 +08:00
@Livid 重读发帖。
wzxjohn
2015-02-23 08:54:24 +08:00
@Livid 重复发帖。。。蛋疼的输入法。
diguoemo
2015-02-23 09:11:50 +08:00
是频频被攻击吧 天天就靠你的网站下字幕千万要挺住啊
imlonghao
2015-02-23 09:23:49 +08:00
在考虑攻击者可以知道你的服务器IP的情况下,建议你使用能抗DDOS的VPS
这个VPS关键性能要好,要抗攻击,访问速度应该不需要考虑因为你有CF,正常用户都是走CF的CDN的
won
2015-02-23 09:24:53 +08:00
上f5轮寻来保护真实ip试试,或者堡垒机
Jack
2015-02-23 09:29:08 +08:00
@imlonghao 貌似有道理。。。有啥抗DDoS的VPS推荐呢。。。
Gauin
2015-02-23 09:34:07 +08:00
楼主用的VPS Linode的什么套餐?速度挺快啊
imlonghao
2015-02-23 09:35:20 +08:00
Ramnode 如何?一家我也挺喜欢的vps商

官网标称

Optional protection for up to 20Gbps in each location.
imlonghao
2015-02-23 09:36:59 +08:00
@Gauin 与Linode无关,走了CF的CDN
db253874
2015-02-23 09:39:49 +08:00
不一定是漏洞,CF下ip地址很好找的。
Gauin
2015-02-23 09:41:22 +08:00
@imlonghao 嗯 CDN加速会提速,但还是想知道你用的那个套餐 哈哈
imlonghao
2015-02-23 09:43:16 +08:00
@Gauin 不是我,是@Jack
Gauin
2015-02-23 09:47:35 +08:00
@Jack 楼主用的VPS Linode的什么套餐?
imlonghao
2015-02-23 10:06:34 +08:00
@Jack 问一下是不是日本机房的,如果是的话我正在试图获取你的真实IP
Jack
2015-02-23 10:09:25 +08:00
@Gauin 速度和套餐无关吧,都挺快的
Jack
2015-02-23 10:10:33 +08:00
@imlonghao 是日本机房,所以不是php漏洞吗?如果IP可以轻易获得,要CF何用。。。
imlonghao
2015-02-23 10:28:46 +08:00
@Jack 只是试一下一个想法,不知道可不可行。
Ramnode 你有没有去看?觉得如何?
Septembers
2015-02-23 10:41:29 +08:00
来个/24 IP崩溃转移
DDoS保证郁闷
Jack
2015-02-23 10:42:12 +08:00
@imlonghao 20G我怕瞬间就被用没了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/172255

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX