最近服务器老是频繁被攻击,有没啥好的解决办法 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
qzhai
V2EX    云计算

最近服务器老是频繁被攻击,有没啥好的解决办法

  •  
  •   qzhai 2024-04-11 18:27:18 +08:00 2186 次点击
    这是一个创建于 599 天前的主题,其中的信息可能已经有所发展或是发生改变。

    上周我的记录:

    记:我一台轻量云服务器,在腾讯云,香港,被攻击,峰值仅有 9G 5 分钟内 3 个波峰, 10 分钟后停止, 腾讯云防护启动,服务器被隔离(无法访问)。腾讯 14 分钟后判定攻击结束。但是隔离时间默认停 24 小时。。,除非买基础的高防(轻量云都基础的防护套餐,1 年 31 元,但是仅支持 5 各地区),其他地区最低仅支持购买 4W6 三个月的防护,对没错,哪怕你等几个小时过去之后没有攻击了,也不能自动解封,找客服都没用,必须等 24 小时之后,要么花 4W6 自己解封,客服还给我另一个方案,后台镜像系统在买一台服务器。。。只是被干 5 分钟,就要停 24 小时。。我服务器就这么停了两天。。


    解封后,我立马换了 ip ,服务器内的网站全接了 cf 。也没跑其他东西。 刚又被打了。。

    我是真的没啥办法了。。 求个解。

    17 条回复    2024-04-22 21:16:05 +08:00
    hxy100
        1
    hxy100  
       2024-04-11 19:09:31 +08:00
    服务器换 IP 还立马被打,会不会是官方自己动的手脚?
    bobryjosin
        2
    bobryjosin  
       2024-04-11 19:11:19 +08:00 via Android
    换厂商,有大带宽流量清洗的,要么套个 cf tunnel 不要暴露 http 端口,盯着你打基本无解
    zed1018
        3
    zed1018  
       2024-04-11 19:11:39 +08:00
    没办法,被打这种事情,你只能靠高防解决
    qzhai
        4
    qzhai  
    OP
       2024-04-11 19:15:21 +08:00
    @hxy100 我觉得可能,是有人基于上层服务器商拿到了一组 ip ,专门针对 这组 ip 来打,所以我来看看有没有人跟我一样,如果没有,那有可能是服务器中毒了。。。md
    sleepyfevniv
        5
    sleepyfevniv  
       2024-04-11 19:15:34 +08:00
    不买腾讯云了,其他跑路云的产品。香港的高防好像很贵。国内高防很多,也不贵,就是不知道是不是达到标称了。什么湖北十堰,江苏宿迁,见得比较多,4-8 的也都不算贵。或者去找美国的 T 防机器。缺点是上面都是小厂。

    还有就是换 ip 之后,有时候新 ip 和旧 ip 的 ip 段相近或者相同,千万不能有任何解析到这个 ip ,把任何 ip 能访问的禁止了,只留 cdn 的允许的 ip 。防止有人扫 ip 段找出来你的新机器。
    hefish
        6
    hefish  
       2024-04-11 20:11:47 +08:00
    一般这种情况,我都是关机的。
    qzhai
        7
    qzhai  
    OP
       2024-04-11 20:14:08 +08:00
    @hefish 不不不,情况不一样,我刚收到被攻击,服务器就被隔离,跟关机没区别,而且流量就没进服务器,在上游就被腾讯拦截掉了。然后就等 24 小时。才能在登录到服务器
    winterpotato
        8
    winterpotato  
       2024-04-11 20:41:42 +08:00   1
    打不过就躲躲吧,想想是不是哪里暴露了自己的 IP ,包括不限于:
    * 网站接受了非 CDN 的请求,其他直接访问的要拒绝。有很多公司做这方面的事情 比如 censys
    * 开了某些服务(比如游戏服务) 会自动上报 IP
    * 自己有域名的解析被盯上了


    我之前开了个 L4D2 的服务器,就这样被打,刚换 IP 就被打:-(
    WULIMUSK
        9
    WULIMUSK  
       2024-04-11 23:35:44 +08:00 via iPhone
    我也想问一个,我自己搭了 typecho ,但是好多防护不知道要怎么做,有没有大哥能指路关键词和教程让我照抄。现在是机器挂靠 cf 上。其他都没动过了
    abccccabc
        10
    abccccabc  
       2024-04-14 16:28:20 +08:00
    羡慕有人掂记着你的网站呀,我的网站几乎是 0 流量,呵呵。

    楼主要不考虑下 linode 的机器?
    5wunian
        11
    5wunian  
       2024-04-22 16:00:47 +08:00
    用 fail2ban ,可以自己搭高防服务器
    5wunian
        12
    5wunian  
       2024-04-22 16:02:16 +08:00
    配上 nginx+fail2ban,限制访问次数。用 ai 生成具体配置。
    qzhai
        13
    qzhai  
    OP
       2024-04-22 20:41:39 +08:00
    @5wunian 没有用的,腾讯拦截在上一层,流量压根没进到我服务器里
    5wunian
        14
    div class="sep3"> 5wunian  
       2024-04-22 21:04:00 +08:00
    @qzhai 增加域名,换成 seveless 服务。
    5wunian
        15
    5wunian  
       2024-04-22 21:07:17 +08:00
    @qzhai 增加域名。
    5wunian
        16
    5wunian  
       2024-04-22 21:15:31 +08:00
    域名配上 cloudflare 的 WAF 高级网站防御
    5wunian
        17
    5wunian  
       2024-04-22 21:16:05 +08:00
    这个操作都是可视化的,不需要自己安装配置。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1092 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 18:15 PVG 02:15 LAX 10:15 JFK 13:15
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86