受害者笔记,企业项目千万千万别用腾讯云。

2023-05-23 12:14:29 +08:00
 tojike

背景:我们是一家游戏发行公司,跟很多小厂商合作。有些项目服务器的成本是我们出的。几十台服务器都搭在腾讯云
起因:服务器被 ddos 一小时不到。
腾讯云:你的 ip 要拥堵一天哈,买高防才能解封,期间不给你换 ip 。
服务器不给换 ip 操作,说是拥堵 拥他妈啊,阿里云随便换。被迫业务暂停了一天买量,那边给出的方案是 copy 镜像,但是不适用我们的业务。
被恶心坏了

后面不再用腾讯云,服务器会慢慢迁移到亚马逊或阿里云

18230 次点击
所在节点    程序员
118 条回复
yufeng0681
2023-05-23 16:31:23 +08:00
@ToughGuy 51 ,蛮全面的,现在商业环境有点变坏了。 有人发起 DDos 攻击,不是网警和云服务厂商协作,把坏人逮住,而是要商户租新的服务 [类似有黑社会在闹事,物业建议你请保安保护你人身安全]

防止 DDos 攻击,只能出软方案,在产品做大之前,就要设计好多个 ip ,多路由,走代理访问服务器的安全方案。 [增加成本] 买服务是不可能的,相当于一辈子交保护费
mxT52CRuqR6o5
2023-05-23 16:37:14 +08:00
游戏如果实时性要求高的话,不太好整代理吧
maomaosang
2023-05-23 16:37:50 +08:00
关注一下。
一楼的解释有点问题,阿里云在 IP 进黑洞之后是允许换 IP 的,是再买一个绑上,而不是“以旧换新”,这是一个廉价的解决问题的方式,我操作过(给 SLB 换 IP )。
当时遇到攻击之后阿里云第一时间忽悠我买了高防 IP ,但是高防 IP 是是个新的 IP ,而不是在被攻击的 IP 上加高防。但当时的业务需求是最好不换 IP ,如果非要换,可以接受换 IP 车轮战,所以高防 IP 纯粹是白花钱,后来找阿里云工单几个来回把高防 IP 退了,好几万。
crazyweeds
2023-05-23 16:46:46 +08:00
@fyooo 可以,但是国内的话,套这种成本巨高。具体产品名字忘记叫啥了,每家叫法不太一样。
zt5b79527
2023-05-23 16:51:31 +08:00
@shwnpol 理论上来讲,有可能。实际来说不太可能,这个要是被发现了,就是天大的问题,要判刑的。
而且想干 /正在干这种事的人或者组织太多了(敲诈勒索、恶意攻击等),根本不需要云厂商自己脏自己的手。
再换个角度来说,其实云厂商只需要在防御的时候,稍微消极一些,你根本无从知道,只能乖乖交钱。
encro
2023-05-23 17:04:00 +08:00
@maomaosang

对,我当时就是这样操作的,有四个 IP ,两个被打趴,换第三个就好了。阿里云不能自己买几个 IP 自己换?
29EtwXn6t5wgM3fD
2023-05-23 17:14:44 +08:00
买个四层 CLB 呢,提前绑定几个 IP 。
Ansen
2023-05-23 17:16:51 +08:00
阿里亲测是可以不断的换 IP
Ansen
2023-05-23 17:18:57 +08:00
@Ansen #68 我换了几次就攻击继续,然后我套上了 cloudflare 的 cdn 就消停了
Jame00001
2023-05-23 17:29:26 +08:00
@liuxingdeyu 我猜只要建服务就会被 ddos ,我的个人项目就是,刚在测试阶段就被 ddos ,也不知道黑客怎么找到我的
Jame00001
2023-05-23 17:38:02 +08:00
@tigerstudent 实际上哪有黑客无聊到不图任何利益随机打人。唯一获利的就是他们自己
joesonw
2023-05-23 17:39:00 +08:00
在国内做发行不买高放还是蛮厉害的,即使不买腾讯云的也要买其他的套前面呀。
wy315700
2023-05-23 17:41:28 +08:00
新买一个 IP 挂上去不就行了
Masoud2023
2023-05-23 17:42:06 +08:00
如果只是纯 http 流量的话前面套个 cf 那种东西会不会好很多,不知道国内有没有这方面的设施
ndl8788
2023-05-23 17:42:24 +08:00
来试试我 大移动云呢
fiypig
2023-05-23 17:49:12 +08:00
个人觉得 只能切高防
leido
2023-05-23 18:07:26 +08:00
@byteroam 不抵制百度拼多多 360 字节,你要抵制腾讯我觉得非常不可思议
fcoolish
2023-05-23 18:44:29 +08:00
国内 6
zeusho871
2023-05-23 18:48:03 +08:00
看看怎么业务架构,可以高防抗揍,分流到阿里云业务处理,非广告,可以看看快快和德讯,这两家一直在用,挺不错的。
xuxuxu123
2023-05-23 18:50:54 +08:00
阿里云被 Ddos,关的只是公网,然后内网依旧可以用;可以买服务器或者 nat 做内网转发,服务 ip 改为新买的服务器或者 nat 的公网 ip 就可以

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/942227

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX