你好吗阿里人,请问阿里云流量被攻击是什么意思

我愿像茶一样,把苦涩留在心里,敬发出来的都是清香!
当前位置:
话说用阿里云服务器已经一年多,这一年多的使用体验来说,阿里云服务器至少对于我来说只能是很一般的,阿里云的服务器防御实在是特别一般以至于感觉很垃圾。
我的博客其实流量不大,不过由于我设计的一些主题使用较多,使得我网站的外链极多,这也导致了网站垃圾评论汹涌。所以有利也有弊啊。以前用虚拟主机的时候,人家就跟我说网站负载挺高的,当时也没什么意识。
使用阿里云以来也让我学到了不少东西,也对垃圾评论做了很多过滤,看文章,以至于我不使用WordPress自带的防垃圾评论的插件Akismet也能保证几乎没有垃圾评论,同时优化了主题数据库请求,有利于网站的打开速度。
那之后的还算长的一段时间,网站至少在访问上也是挺好的,当然这个在日终结。
24日开始阿里云通知服务器被DDoS攻击,服务器进行访问清洗,访问清洗完直接就黑洞了。当然不知道DDoS的可以自行搜索下,阿里云服务器仅支持每秒请求流量5G,超过就黑洞,黑洞就是服务器禁止任何访问,2.5小时解封。然后服务器就进入了流量清洗,黑洞,解封,再清洗。。。无限循环了。然后网站就访问不了,服务器连不上,只能乘着重启服务器成功那一刻将网站blog目录改名,让其访问变为404,减少服务器php请求来让服务器喘口气。
只能限制攻击的IP了,不过这种基本都是使用的肉鸡攻击的,DDoS攻击这种全球性的难题还是没什么办法的。
虽然不喜欢看网站日志,但是这个时候还是得硬着头皮看起来。根据这些天粗糙得观察也得要一些结论。
1、有国外的固定几个IP不停的
POST /blog/xmlrpc.php
POST /blog/wp-cron.php
GET /blog/wp-login.php*
利用xmlrpc.php提供的接口尝试猜解用户的密码,可以绕过wordpress对暴力破解的限制。这个想来是想暴力破解博客的密码,这基本都是荷兰的IP,提取IP然后deny其IP禁止访问。
2、183.56.161.* 不间断的GET网站的各个页面,导致php请求异常的多,直接屏蔽这个IP段的访问
3、这段时间内蒙古访问的流量竟然是最多的,这很不正常,通过对日志IP进行提取,发现内蒙古的IP各有不同,这个比较难防了,我都是一段时间提取一次异常IP,然后过滤掉。
期间也尝试了使用360网站卫士的dns,如果一个正常的没有受到攻击的网站,使用这个还是挺不错的,他有缓存机制,能够加快网站的访问,同时坚持服务器的请求。
他上面也有网站放DDos攻击,不过基本没什么用,或者说我没有看到他的作用。因为使用了他的缓存机制,服务器做的一些防IP过滤就没有用了,因为当被限制的IP访问的时候,会先访问360的CND节点,CDN节点然后请求源服务器,这就导致了,源服务器认为访问的IP来自cdn节点而不是被限制的IP,导致无法禁止访问,同样是的服务器的CPU跑满,网站宕机。
目前还在跟他做着攻防,服务器还是不算稳定,时不时的访问缓慢,或者短暂宕机。
攻击好歹也半个月了,也该停停了,攻击我等小站也没多大意思,何必呢。
本文固定链接:
【上一篇】【下一篇】
您可能还会对这些文章感兴趣!每秒453G!阿里云抵御史上最大DDoS攻击
环球网科技
  12月24日午间消息,阿里云计算发布声明:12月20日-21日,部署在阿里云上的一家知名游戏公司,遭遇了全球互联网史上最大的一次DDoS攻击,攻击时间长达14个小时,攻击峰值流量达到每秒453.8Gb。
  第一波分布式拒绝服务攻击(DDoS)从12月20日晚上19点左右开始,一直持续到21日凌晨,第二天黑客又再次组织大规模攻击,攻击共持续了14个小时。阿里云安全防护产品&云盾&,结合该游戏公司的&超级盾防火墙&,帮助用户成功抵御此次攻击。面对疯狂的攻击,该游戏公司业务平稳运行,阿里云计算平台也未受影响。
  阿里云官方表示,将继续为其游戏、互联网金融等容易遭到攻击的客户保驾护航,并强烈谴责这次黑客攻击行动:&我们绝不会妥协,也希望所有互联网创新企业共同抵制黑客行动。&阿里云还在声明中呼吁,健康的网络安全环境,需要得到运营商和业界各方的更大支持,希望大家一起来维护互联网的公平竞争环境。
  此前史上最大的DDoS攻击发生在今年2月份,是针对Cloudflare的一次400G攻击。CloudFlare是一家提供云安全服务的公司,攻击时,包括4chan和维基解密在内的78.5万个网站安全服务受到了影响。
  2013年3月,欧洲反垃圾邮件机构Spamhaus曾遭遇300G攻击,导致全球互联网大堵塞。&目前,年仅17岁的犯罪嫌疑人已承认其曾发起大规模DDoS攻击,明年1月等待法院宣判。&
  阿里云官网显示,&云盾&基于阿里巴巴集团十余年积累的攻防经验研发,结合阿里云计算平台强大的数据分析能力,为云计算用户提供DDoS防护,主机入侵防护,以及漏洞检测、木马检测等一整套安全服务。
  阿里云官微://BCj9q4Iht?from=page_1875_profile&wvr=6&mod=weibotime&type=comment#_rnd1
  以下为阿里云声明全文:
  关于阿里云游戏用户遭遇黑客攻击的声明
  1、12月20日-21日,阿里云上的一家知名游戏公司,遭遇了全球互联网史上最大的一次DDoS攻击,攻击时间长达14个小时,攻击峰值流量达到每秒453.8Gb。
  2、阿里云云盾,帮助客户成功抵御此次攻击。我们将继续为游戏、互联网金融等容易遭到攻击的客户保驾护航。
  3、强烈谴责这次黑客攻击行动,我们绝不会妥协,也希望所有的互联网创新企业共同抵制黑客行为。
  4、健康的网络安全环境,需要得到运营商和业界各方的更大支持,希望大家一起来维护互联网的公平竞争环境。
  阿里云安全团队
责编:李文瑶
24小时点击排行
12345678910
24小时跟贴排行
环球时报系产品

我要回帖

更多关于 阿里流量钱包刷流量 的文章

 

随机推荐