如图,我域名的dns在Cloudflare。 3月2日晚21点左右至3月3日下午15点才通过cloudflare平台上的工具阻止住。至今持续不断,中途还增加了ip,一直持续的攻击,于是我阻止了所有来自香港的ip地址,所有的攻击来源都是47.76.*.*/47.242.*.*/8.210.*.*/8.218.*.*的IP,这些全部自来香港阿里云,直到今天,也就是现在,这些攻击还在持续中,没有中断过!由于CloudFlare代理了流量,所以vps主机上的access logs里的ip全部是CloudFlare香港的ip,我的vps主机里默认不记录真实的ip,在CF-Connecting-IP里没有设置(这点我不确定我的理解是否有误)。 我的网站是wordpress+woocommerce,攻击路径全部是./my-account/...,在阻止之前,我的主机直接cpu负荷90%以上,访问很慢,于是才发现。 ; A3 O, W& x+ i" s3 z' @
a/ L& t0 Q8 ~! M, s6 s于是我在阿里云平台上举报,却都被定为“举报不成立”,感觉这么知名和专业的平台在这问题上显得太不专业了……
2 A$ O+ c- a" J+ l }1 Y& n4 F$ k
# q% ?$ W \" y' a; v4 _' s有经历相似情况的兄弟吗?
# |+ S9 V% k* K: ^2 R( P5 ?% W q7 u8 }4 U
是不是只要阻止住,就不用搭理它?) x5 U' }2 G( R1 r c, S
5 O: k( b+ G' ~0 `3 T; ?9 m
如果是网站被同行恶意盯上了,就怕对方会换着法子来或换ip来……
3 @/ e& ^. O) Q% G
$ W, E, ]6 r$ J另外,我目前为了防止对方换ip(中途增加过ip),也只能屏蔽所有香港的ip了。
! d p; @$ ^8 k u, V5 p4 a
, E1 Z1 u! L5 N& h第一次遇到这种问题,同时也第一次体会到CloudFlare这个平台真是良心的平台,免费还好用。
8 d; n: U0 C. K( N& L9 |( e" T( Q5 Y" [ n
谢谢!~# y4 F: g; z: F+ T# |+ F4 Z& t. P
& ~) c2 V" h6 A2 g4 r; u: Y' y& e, O" a3 [2 ^+ ^/ \
# s3 g. @ B& A; ~2 w
2 n0 B7 P( C6 x. a5 L* Z0 X9 o8 P! v. h' V7 s3 j S. e
|