博客遭受CC攻击记录
2021-03-15 更新
本篇文章也被 CC 攻击了………
看一下本文的阅读量就可以明白,最终还是开启了防火墙来保证博客的正常访问不受影响,攻击从 2 月初就已经开始。
以下列出部分攻击者的 IP :
18.181.179.210
66.249.68.94
66.249.66.80
2020-12-25 更新
本来昨天是平安夜,但是随着一个接一个的邮件告警提醒,眉头一紧,发现博客遭受 CC 攻击了,真没想到名不见经传的博客还会被人恶意攻击,又不是营利性网站,不清楚攻击者的动机是什么,这个平安夜注定不平凡。
接着登录了云服务后台,调低了 CC 防护和 IP 限制的阈值,但是 CDN 所有节点都生效是需要时间的,在这短短几分钟里,一大波流量就没了。
后来直接关闭了云服务,流量基本上防住了,但是 https 请求依然在发生,每秒在 400 ~ 800 次之间。
因为又拍云 CDN 的费用是按照流量和请求数
共同计费的,所以这样下去也不行,接着采取修改域名解析的方法,但是收效甚微。
到了圣诞节凌晨1点10分左右,直接后台删除了整个存储桶,将资源请求切换到本地,这样请求数就逐渐下降了,文件都 404 了自然就没法请求,但是属于毁敌一千自损八百的不得已措施。
第二天查询日志发现,攻击者的 IP 如下:
2600:3c01::f03c:92ff:fecb:11e9
104.200.24.219
2a01:4f8:221:1f99:215:5dff:fed7:1b1a
88.99.192.27
流量和请求情况如下:
好家伙,我直接一个好家伙,实现想不明白攻击者的意图是什么,我大意了,这波没有闪,可能是平安夜和我一样无聊?咱也不知道,咱也不敢问。
各位同学在使用 CDN 服务的时候要注意安全防护呀,尤其对于按请求数计费模式的云服务,否则分分钟破产跑路是真的有可能。
最后,祝大家圣诞节快乐~
你的 SSL 证书是免费的吗?如果是的,能告知在哪里申请吗?谢谢!
你好,本站是基于又拍云提供的一键申请证书
我二十四号也是被攻击了,攻击者的IP地址和攻击你的IP地址一模一样,也不知道是谁,那天我还在handsome群里骂人了不知道你看到没有,可气了,当时我气的数据库都删了,后来又后悔还好有备份又恢复过来了。
真是个悲伤的故事,没注意群里消息,我当时也是删除了所有云服务的数据,实在是气人。。。
跨年快乐鸭!
哈哈哈哈跨年快乐呀[f=ciya]
同被104.200.24.219 88.99.192.27攻击 我也是typecho站点用的handsome主题
那大概率是同一个攻击者了,唉
一样24日
我更惨,本来1T流量包没用多少的,变成了-1500GB
啊这。。。直接破产Σ(っ °Д °;)っ