站点被 CC 攻击了,怎么解?

2018-07-04 19:59:37 +08:00
 rustkeyboard

阿里云提供了一个 web 防火墙(里面有防 cc 攻击的选项),结果那个防火墙要求对 www 域名做 cname 设置,而我们的 www 域名之前已经做了 A 记录,所以这里直接就提示冲突了。。。 各种查资料,始终是无解啊。

6355 次点击
所在节点    程序员
26 条回复
ZE3kr
2018-07-04 20:13:08 +08:00
把 A 记录删掉就好了
opengps
2018-07-04 20:21:13 +08:00
CC 的发起方比较少,经济点的方案,你可以主机内部装个安全狗之类的工具限制频率实现
Loyalsoldier
2018-07-04 20:31:43 +08:00
只能限制频率和拉黑 IP 啦…… CC 基本无解
Vhc001
2018-07-04 20:45:45 +08:00
招个靠谱的运维
Vhc001
2018-07-04 20:47:52 +08:00
从描述可以看出题主什么都不懂,你这和要用 cdn 还不愿意修改原先的 A 记录一样一样的。
Vhc001
2018-07-04 20:50:30 +08:00
@Loyalsoldier #3 几万几十万 IP 的 CC 攻击你怎么拉黑?现在 CC 攻击基本都是 CC 放大攻击,根据特征很容易防御。
find456789
2018-07-04 21:16:30 +08:00
有了 cdn 是不是 cc 就无效了
LongLights
2018-07-04 21:17:47 +08:00
@find456789 会刷爆你的钱,套 cdn 无效的是 ddos
pexcn
2018-07-04 21:18:32 +08:00
把 A 记录解析到 127.0.0.1 ?
Vhc001
2018-07-04 21:20:21 +08:00
@find456789 #7 cdn 用于防 DDoS 还行,被 CC 时每天几千块钱的 cdn 流量费。。。
iwtbauh
2018-07-04 23:59:37 +08:00
@pexcn 没用的,大部分 DNS 客户端都有 rebind attack 缓解措施,因此域名解析失败,并不能实现让攻击者自己打自己
caola
2018-07-05 06:02:41 +08:00
我用 GCP 也是经常被 CC,前几次 CC 直接几十 G 没了,流量费那个贵啊。。。
自己的网站平时时也没多少访问量( 1MB 宽带足以)
后来直接请出 wondershaper 大法,限制整个网卡的出口宽带最大 200KB
别人 CC 一天也没有那么心痛了(入网流量免费)
这样只能缓解流量问题,不能缓解访问问题,如果是企业网站的话就当我没说,逃。。。。
mytsing520
2018-07-05 06:45:08 +08:00
看得出来楼主对 DNS 解析不懂。正确操作方式是删除 A 记录,新建 CNAME 记录。
leido
2018-07-05 08:45:41 +08:00
假如你是小站点(主要看你不懂),你可以分析攻击源,假如是电信,就把电信 A 记录解析到谷歌,让墙帮你吞流量,或者用百度云加速,免费的。
leido
2018-07-05 08:46:25 +08:00
上面说错了,cname 到谷歌
abysscong
2018-07-05 08:52:15 +08:00
少量报酬可以帮您做远程 web 运维,有发票。需要的话可以联系我
ragnaroks
2018-07-05 08:57:46 +08:00
93.46.8.89
realpg
2018-07-05 09:11:07 +08:00
花钱找个靠谱运维……
wqsfree
2018-07-05 09:15:15 +08:00
可以写个 shell 脚本,尽量减少攻击,或者我记得 nginx 配置文件也可以配置一下的,同样也可以减少 CC
moro
2018-07-05 09:43:42 +08:00
openresty lua 防 cc 了解一下

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/468168

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX