阿里云 ECS 的接口被高频访问攻击怎么办

327 天前
 brader
刚刚发现一直有个 IP ,在用程序高频恶意访问我们接口,服务器访问流量带宽被它占用高达 20M/s ,这个来源 IP 还是阿里云的 IP ,应该是有实名可找到人的。
目前我暂时在安全组先屏蔽了他。
已经给阿里云提了工单了,请问有办法制止这个人吗,之前我看到有新闻案例,这种攻击,被抓到被判 3-7 年的。我已经和阿里云沟通看能不能找到人协助我送他进局子。

这个人的行为,已经对我们服务造成了损失,账号余额资源被消耗、服务访问受影响,请问除了看阿里那边怎么处理,我自己能采取哪些访问措施呢?比如 nginx 设置根据 ip 限制访问频率,有用吗?或者有其他更好的方案吗
3343 次点击
所在节点    程序员
42 条回复
LeegoYih
327 天前
对于阿里云来说,这就是一个赚钱的机会,他只会跟你说:“DDoS 防护了解一下?”,你还想指望他?

攻击是有成本的,IP 也要钱,找个运维盯着,来一个封一个。
或者某个 IP 在一定时间内请求次数超过阈值自动加黑名单,误封找客服。
OutOfMemoryError
327 天前
之前在 b 站好像看个 up 主, 在哪个平台的 oss 被刷了十几个 T 流量, 价格不到 1w ,然后后来那个 up 主说盗刷者已经拘留 会判 3-7 来着?然后给豁免账单了
brader
327 天前
@LeegoYih 这样就太被动了,一直在等别人搞自己
simplove
327 天前
非常同意 1 楼的说法,如果攻击 IP 不是阿里云的你又打算怎么处理,比如是国外的 IP
可能要定制一些监控程序来监控接口的流量,带宽等,有及时的邮箱,短信通知才能防得住,或者直接买阿里的防护服务
brader
327 天前
兄弟们,离了个大谱,阿里售后居然敢说这个 IP 是他们云安全中心漏洞扫描的 ip ,虽然他们这么老实,但我估计是这个售后不懂乱说的,我分析日志,这就是一个模拟请求接口攻击,还传参的,漏洞扫描这么智能?还能知道传参?你们说阿里这么坑自己,我要不要找他们追责,他自己都说了是他们的 IP ,笑死
Kinnice
327 天前
@brader #5 漏洞扫描,模拟接口确实会传参,还会各种 fuzz..... OP 可以了解一下目前的现代扫描器
brader
327 天前
@Kinnice 意思就是阿里自己承认的是真的咯,他们这个行为,给我造成损失,那我是真的可以找他赔偿了?他自己都承认了
whileFalse
327 天前
漏洞扫描确实会传参。这个反馈下让他们改进吧
brader
327 天前
@Kinnice 我还是觉得漏洞扫描程序不能做到这么智能吧?因为我这个接口,好几个参数,其中有一个参数还是动态 json 自动,难道扫描器这也能知道?
opengps
327 天前
这种协助需要法务部门,你不报警再找阿里云,阿里云哪有理由去协助你
brader
327 天前
@whileFalse 我觉得不单是改进就好了,我损失了带宽流量,业务账号余额,访问服务受损,这不要求他们补偿吗
whileFalse
327 天前
@brader 要求呗 支持你
xyjincan
327 天前
报警
Kinnice
327 天前
@brader #9 对的,现在漏扫确实很智能了,但是又不是特别智能
leaflxh
327 天前
20MB/s ,扫的速度挺快
richangfan
327 天前
先从阿里云跑路吧
brader
327 天前
@Kinnice
@whileFalse 阿里云最新答复来了,真无语,目前我不知道要怎么处理:
您好,这边和后端确认了一下,47.242.232.14 这个 ip 是其他阿里云账号下的服务器 ip ,对方为什么一直访问您的服务器的话这边无法判断,如果不是您的正常业务访问 ip 的话,您可以在安全组里面进行屏蔽,谢谢
Mithril
327 天前
@brader 不是刚说漏洞扫描的 IP 么,这么快就转移出去了?
brader
327 天前
@Mithril 是的,客服真能忽悠,现在改口了,我该信哪句
fengjianxinghun
327 天前
还想真抓人?泰拿衣服了。。。除非你的域名是 gov

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/949203

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX