AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理泰国仓储,本土仓发货2-3元/单
指纹浏览器,就用AdsPower谷歌/FB/Bing/Yahoo代理商开户7200W全球动态不重复住宅IP代理全球优质流量,选TrafficStars
出售Facebook,友缘号,FB广告号,insFB/TT/KW 加白开户ADPLEXITY + ADVERTCN比Adplexity还好用的Spy工具
广
FB/Google/TK海外多媒体极速下户
BINOM TRACKER 60% OFF!MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量
百度国际MediaGo,独家原生流量虚拟信用卡+独立站收款行业首创新型指纹Cloak, 谷歌奇效!Kookeey⚡️100%独享⚡️原生住宅IP
⚡IPFoxy住宅代理全场88折⚡全球虚拟卡, 支持U充值免账户投放 FB 广告(送项目)2024做什么 - Media buy 项目库
免费黑五教程(持续更新、欢迎交流)Facebook 批量上广告Bridgeway - 联盟营销网络IPCola 全新住宅代理 ⚡️ 免费试用
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户Adsterra 的CPA/CPM/CPC 网站流量在线注册美国/英国/香港等海外公司
EU KETO/CBD - JumbleberryFB二三解1元/个9Proxy ⚡️ $0.04/IP, 无限带宽 cloak斗篷/ss/nutra/cpa/Dating
E.PN 虚拟卡Asocks代理服务器$3/GB高薪诚求实力FB投手(独立站)《全新虚拟卡+全球收付款》
广告位出租全球低价纯净住宅/移动IP-免费试用广告代投, 东南亚物流, 虚拟信用卡VMLogin指纹浏览器+多账号防关联
查看: 11688|回复: 18

[闲聊] 最近这DDos 越来越严重了。。

[复制链接]

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28696

社区QQ达人

发表于 2017-7-5 18:56:16 | 显示全部楼层 |阅读模式
adsterra
+ u/ g# u; Q& p4 x  A& g* w

. ~# A% S4 k0 C: S& H/ \最近两周没怎么上网, DDos 真是越来越严重了
2 o, ^* {8 r* u' h( B0 Q% V0 }, N. b0 `& o7 j/ Z+ q' [5 i
每天都不停的收到警报,但是这DDos 攻击很奇怪,我有点看不懂1 _% D$ g) Y# g6 a; k
3 ]! |2 m% i0 C& s
刚开始是 NTP 放大 的 DDOs 攻击,这个根本没办法防御,加了CDN 以后只能通过HTTP 的流量
; e8 v/ O3 M' M  I7 |: v! E3 c6 L6 k0 i
现在的DDos 有点看不懂是怎么回事了,流入服务器的流量很低,流出服务器的流量很高, 在服务器上查看到连接数巨大,但是在google analytics 上的实时连接数,却跟平时差不多。。% B, n/ P9 L. V6 o7 _3 ~; q
4 Y4 ?- g: l2 T* R3 b6 e0 Q2 ~& D  Y
这让我很是不解,这是什么攻击方式?5 h. @6 \. b7 m8 F
# m! G0 Y. ?1 N4 f: `) @

% o  x1 c" B! O4 h

点评

加上SSL,可以减轻CC攻击  发表于 2017-7-5 21:12
相关帖子
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复

使用道具 举报

14

主题

110

广告币

189

积分

初级会员

Rank: 2

积分
189
发表于 2017-7-5 19:05:20 | 显示全部楼层
对于用了cdn的攻击目标,如果攻击者找不到源ip,那么多半会使用CC,因为纯流量在此时是到不了源服务器的,已然没有多大作用,除非他能干死每个节点。或者耗光你的cdn流量阀值,使cdn自动回源,而发起CC攻击,必然会让节点对源发起资源请求,所以会导致你的流出变高。google analytics 应该是屏蔽了部分的CCip。。。

点评

我现在国内国内都开了CDN, 看不到CC 的ip 但是一旦关闭了CDN, 就马上又变成了 NTP 放大的 DDos  详情 回复 发表于 2017-7-5 19:21
回复 支持 反对

使用道具 举报

23

主题

822

广告币

1257

积分

高级会员

Rank: 4

积分
1257

社区QQ达人

发表于 2017-7-5 19:07:25 | 显示全部楼层
先排除服务器是否有入侵痕迹。   直接拉gfw防御,要上论坛的自然会科学上网上。
回复 支持 反对

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28696

社区QQ达人

 楼主| 发表于 2017-7-5 19:21:39 | 显示全部楼层
请赐教 发表于 2017-7-5 19:052 U: ?/ y* P6 j* \) w8 P1 ?
对于用了cdn的攻击目标,如果攻击者找不到源ip,那么多半会使用CC,因为纯流量在此时是到不了源服务器的, ...
8 o4 ^4 ]6 y2 g5 G9 f: J
我现在国内国内都开了CDN, 看不到CC 的ip4 l* `0 P7 ~! Q, h$ j0 S

: a# H! W4 G7 e0 z# I2 r; ]+ T但是一旦关闭了CDN, 就马上又变成了 NTP 放大的 DDos

点评

那应该就是NTP了。NTP的攻击 cdn可以防御的。CC反而CDN未必能防御。。。 建议cdn一直开着吧,开个个把月,不是深仇大恨,攻击的人也就走了。  详情 回复 发表于 2017-7-5 19:33
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

14

主题

110

广告币

189

积分

初级会员

Rank: 2

积分
189
发表于 2017-7-5 19:33:47 | 显示全部楼层
河小马 发表于 2017-7-5 19:21
( E  s0 L1 w4 _6 @' f% v我现在国内国内都开了CDN, 看不到CC 的ip+ T1 c* u5 D8 V$ w$ q# ~6 a3 x

% r, x# l7 c% j! `: `但是一旦关闭了CDN, 就马上又变成了 NTP 放大的 DDos ...
3 Y' f. z% C- B2 q) g) ]" u
那应该就是NTP了。NTP的攻击  cdn可以防御的。CC反而CDN未必能防御。。。1 `( T3 R) N/ M# H& K
建议cdn一直开着吧,开个个把月,不是深仇大恨,攻击的人也就走了。

点评

估计应该是NTP 攻击  详情 回复 发表于 2017-7-5 19:35
回复 支持 反对

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28696

社区QQ达人

 楼主| 发表于 2017-7-5 19:35:12 | 显示全部楼层
请赐教 发表于 2017-7-5 19:332 Q1 X8 ]/ e/ _: |# M1 ]+ q/ `
那应该就是NTP了。NTP的攻击  cdn可以防御的。CC反而CDN未必能防御。。。7 ^7 \+ S" h. G  V3 _  s
建议cdn一直开着吧,开个个把月 ...
1 a" ^  {$ P  s" {: v
估计应该是NTP 攻击
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

103

主题

1818

广告币

2698

积分

高级会员

Rank: 4

积分
2698

社区QQ达人

发表于 2017-7-5 19:55:42 | 显示全部楼层
攻击者这是有什么诉求啊?
: p# ^1 U( s4 l$ ~. K# B
回复 支持 反对

使用道具 举报

10

主题

345

广告币

653

积分

中级会员

Rank: 3Rank: 3

积分
653
发表于 2017-7-5 21:11:15 | 显示全部楼层
本帖最后由 wellos 于 2017-7-5 21:13 编辑 1 A1 a, k3 r9 _3 j5 N5 {

* b1 {4 ?4 b/ k2 n+ u9 idiscuz 论坛防7层攻击的关键就是想办法把动态页面隐藏,Cloudflare 200 刀一月的可防7层。NTP以及其它4层攻击用一般防护服务商的服务就可以抵挡,除非流量超百G,但是攻击者要集结超百G流量也不是一件容易办到的事。一般攻击平台的4层攻击服务,看到目标IP用了CF的服务,直接禁止攻击。

点评

我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉 怕的是国内的攻击。。阿里云上20G 的防御一个月就得8000.。  详情 回复 发表于 2017-7-5 21:19
回复 支持 反对

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28696

社区QQ达人

 楼主| 发表于 2017-7-5 21:19:02 | 显示全部楼层
wellos 发表于 2017-7-5 21:11
) K+ G' t! O2 Q  [0 C( Jdiscuz 论坛防7层攻击的关键就是想办法把动态页面隐藏,Cloudflare 200 刀一月的可防7层。NTP以及其它4层攻 ...
% {' b! ^9 i" V& `5 y$ S2 ?
我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉
6 t5 c4 \& T  Z( a* d4 t" P+ |% S+ S" D; Z/ B$ A
怕的是国内的攻击。。阿里云上20G 的防御一个月就得8000.。

点评

Cloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。  详情 回复 发表于 2017-7-5 21:34
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

10

主题

345

广告币

653

积分

中级会员

Rank: 3Rank: 3

积分
653
发表于 2017-7-5 21:34:53 | 显示全部楼层
河小马 发表于 2017-7-5 21:197 r5 K9 I; X0 O4 c' i! b
我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉6 f8 Z9 n1 W' M) l

' @3 ]* \% w3 j9 T4 ?& ]$ D怕的是国内的攻击。。阿里云上20G 的防御 ...
6 _1 s4 q8 T5 U9 _, q
Cloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。

点评

需要改域名DNS 找个不合适  详情 回复 发表于 2017-7-8 09:19
回复 支持 反对

使用道具 举报

55

主题

105

广告币

647

积分

中级会员

Rank: 3Rank: 3

积分
647

社区QQ达人

发表于 2017-7-5 21:35:21 | 显示全部楼层
报警的话一般流量比较大了,我国外的流量攻击,用cloudflare付费会员的攻击模式可以阻挡
回复 支持 反对

使用道具 举报

4

主题

383

广告币

552

积分

中级会员

Rank: 3Rank: 3

积分
552

社区QQ达人

发表于 2017-7-5 22:13:53 | 显示全部楼层
虽然帮不上什么忙。。。6 N8 K6 d1 O9 n" A/ H
强帖留名吧!
回复 支持 反对

使用道具 举报

61

主题

1544

广告币

2159

积分

超级版主

Rank: 8Rank: 8

积分
2159
发表于 2017-7-6 06:40:00 | 显示全部楼层
防御不可放松.3 \5 P: Y. r2 H' A* I
7 P8 f* ?3 B( [9 w! u3 ~$ l* E8 D" i
貌似最佳方案:出国.
. h7 k0 s! R( Y+ g4 D& d' E
$ y, E% l* u3 c+ h3 h
已有 1 人评分          广告币    理由
河小马      + 1000
回复 支持 反对

使用道具 举报

10

主题

64

广告币

189

积分

初级会员

Rank: 2

积分
189

社区QQ达人

发表于 2017-7-6 09:21:43 | 显示全部楼层
Cloudflare倒还是不错.用CDN把你IP隐藏好.让攻击者找不到源.4 R" ?/ m- Z, n- F
3 P4 F, x$ @# m9 B
流入服务器的流量很低,流出服务器的流量很高
) Q$ x) V# q  \9 |% R
是不是服务器本身中毒了或是某一资源被大批量做下载的动作.来耗尽你的带宽资源.
<table><tbody><tr><td>已有 <font color="Red"><stro
回复 支持 反对

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28696

社区QQ达人

 楼主| 发表于 2017-7-8 09:19:41 | 显示全部楼层
wellos 发表于 2017-7-5 21:34( E4 P3 i% M9 r$ F% e
Cloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。 ...

# W- B7 Y4 s; _# F需要改域名DNS
( m6 k7 [$ r5 ]2 R, h0 H3 p" y5 B& ^/ c0 ~# T* o3 l' {* `
找个不合适
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-4-25 14:48 , Processed in 0.061301 second(s), 14 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表