AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️AdsPower:安全不封号,高效自动化广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
FB BM不限额,短id账单户E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款
各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户提供TK企业新户老户、谷歌新户老户海外CL企业户源头
PTM虚拟卡[全新卡BIN+高返点]PTM虚拟卡[OPENAI+全场景通用]FB虚拟卡⚡️消费越多返现越多最大欧洲Nutra网盟BA找量
->Tyver SPY汇聚海量广告创意高质量代理⚡️住宅⚡️移动原生住宅⚡️双isp⚡️适合跨境电商TK白名单老户|兼职广告可投
Miluproxy⚡️全球住宅IP代理Top 3广告位出租8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构
查看: 16856|回复: 18

[闲聊] 最近这DDos 越来越严重了。。

[复制链接]

1635

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27247

社区QQ达人

发表于 2017-7-5 18:56:16 | 显示全部楼层 |阅读模式
6 d" R1 n; X. i
# Q) \* z4 G( Q* }
最近两周没怎么上网, DDos 真是越来越严重了
" O0 l0 h! r3 D! r- U* I, H+ P
每天都不停的收到警报,但是这DDos 攻击很奇怪,我有点看不懂
2 S' A6 Y) X/ b8 X% m9 q) _/ t6 g7 M- [( x  K% i
刚开始是 NTP 放大 的 DDOs 攻击,这个根本没办法防御,加了CDN 以后只能通过HTTP 的流量+ g% Y( C- n8 }2 D* [

! G3 T% E, }' J, G现在的DDos 有点看不懂是怎么回事了,流入服务器的流量很低,流出服务器的流量很高, 在服务器上查看到连接数巨大,但是在google analytics 上的实时连接数,却跟平时差不多。。
# W/ P* N# V. K  H+ f- g" p: Y! ~+ Q2 l6 l+ v
这让我很是不解,这是什么攻击方式?5 z+ z, |- C1 \/ v$ u. U- N
& z  I; v: V6 f

) W6 \( ]* a7 A/ T" f# j1 Q
相关帖子
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复

使用道具 举报

14

主题

110

广告币

189

积分

初级会员

Rank: 2

积分
189
发表于 2017-7-5 19:05:20 | 显示全部楼层
对于用了cdn的攻击目标,如果攻击者找不到源ip,那么多半会使用CC,因为纯流量在此时是到不了源服务器的,已然没有多大作用,除非他能干死每个节点。或者耗光你的cdn流量阀值,使cdn自动回源,而发起CC攻击,必然会让节点对源发起资源请求,所以会导致你的流出变高。google analytics 应该是屏蔽了部分的CCip。。。
回复 支持 反对

使用道具 举报

23

主题

829

广告币

1264

积分

高级会员

Rank: 4

积分
1264

社区QQ达人

发表于 2017-7-5 19:07:25 | 显示全部楼层
先排除服务器是否有入侵痕迹。   直接拉gfw防御,要上论坛的自然会科学上网上。
回复 支持 反对

使用道具 举报

1635

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27247

社区QQ达人

 楼主| 发表于 2017-7-5 19:21:39 | 显示全部楼层
请赐教 发表于 2017-7-5 19:05
2 x, a1 A# V5 p; N对于用了cdn的攻击目标,如果攻击者找不到源ip,那么多半会使用CC,因为纯流量在此时是到不了源服务器的, ...
: s2 l3 h( Y; ~8 F0 |5 o5 r
我现在国内国内都开了CDN, 看不到CC 的ip
6 U$ d4 A  ^: U" f* g4 ^4 r
4 C2 S" [; u; w但是一旦关闭了CDN, 就马上又变成了 NTP 放大的 DDos
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

14

主题

110

广告币

189

积分

初级会员

Rank: 2

积分
189
发表于 2017-7-5 19:33:47 | 显示全部楼层
河小马 发表于 2017-7-5 19:21
3 V6 e& k4 S5 |, X" _, |" Q我现在国内国内都开了CDN, 看不到CC 的ip
) D. e; |) H2 U; }7 K
+ ^% D5 Z/ X, V/ i  p6 [) O但是一旦关闭了CDN, 就马上又变成了 NTP 放大的 DDos ...

7 `( N0 e3 u- l3 a! J8 q那应该就是NTP了。NTP的攻击  cdn可以防御的。CC反而CDN未必能防御。。。
- s  Y$ z9 r1 \$ {  t建议cdn一直开着吧,开个个把月,不是深仇大恨,攻击的人也就走了。
回复 支持 反对

使用道具 举报

1635

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27247

社区QQ达人

 楼主| 发表于 2017-7-5 19:35:12 | 显示全部楼层
请赐教 发表于 2017-7-5 19:33
) _/ \. o- I$ v  S9 M, u) X那应该就是NTP了。NTP的攻击  cdn可以防御的。CC反而CDN未必能防御。。。( n2 K3 ~. h7 }0 x/ X# S" z  W
建议cdn一直开着吧,开个个把月 ...
& ]; h% |, P% n  y* z# F2 f
估计应该是NTP 攻击
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

103

主题

1826

广告币

2706

积分

高级会员

Rank: 4

积分
2706

社区QQ达人

发表于 2017-7-5 19:55:42 | 显示全部楼层
攻击者这是有什么诉求啊?: c9 U+ p9 f% Q' I5 Q
回复 支持 反对

使用道具 举报

10

主题

345

广告币

653

积分

中级会员

Rank: 3Rank: 3

积分
653
发表于 2017-7-5 21:11:15 | 显示全部楼层
本帖最后由 wellos 于 2017-7-5 21:13 编辑
" _& X5 K  ?, h  `" C2 n0 U- Y
' ~2 O1 L/ a% ~discuz 论坛防7层攻击的关键就是想办法把动态页面隐藏,Cloudflare 200 刀一月的可防7层。NTP以及其它4层攻击用一般防护服务商的服务就可以抵挡,除非流量超百G,但是攻击者要集结超百G流量也不是一件容易办到的事。一般攻击平台的4层攻击服务,看到目标IP用了CF的服务,直接禁止攻击。

点评

我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉 怕的是国内的攻击。。阿里云上20G 的防御一个月就得8000.。  详情 回复 发表于 2017-7-5 21:19
回复 支持 反对

使用道具 举报

1635

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27247

社区QQ达人

 楼主| 发表于 2017-7-5 21:19:02 | 显示全部楼层
wellos 发表于 2017-7-5 21:11
: w6 ~: `& F2 z" Zdiscuz 论坛防7层攻击的关键就是想办法把动态页面隐藏,Cloudflare 200 刀一月的可防7层。NTP以及其它4层攻 ...
6 }2 ?2 |2 s2 ?5 I; L/ a
我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉2 Q: D+ ]# Y9 B4 t3 g, a4 Q$ w/ S

& d+ \% j; n4 a3 R+ V怕的是国内的攻击。。阿里云上20G 的防御一个月就得8000.。

点评

Cloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。  详情 回复 发表于 2017-7-5 21:34
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

10

主题

345

广告币

653

积分

中级会员

Rank: 3Rank: 3

积分
653
发表于 2017-7-5 21:34:53 | 显示全部楼层
河小马 发表于 2017-7-5 21:19
5 ^  }& y" M+ y8 v9 ]. p( F2 w; F7 T我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉
9 ?& ~/ C6 ~1 f: o; T# o
8 i1 x- H, J, j8 W) }4 Y, `, R- u怕的是国内的攻击。。阿里云上20G 的防御 ...

' a0 Z: ~2 W1 H* r0 A0 MCloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。

点评

需要改域名DNS 找个不合适  详情 回复 发表于 2017-7-8 09:19
回复 支持 反对

使用道具 举报

55

主题

105

广告币

647

积分

中级会员

Rank: 3Rank: 3

积分
647

社区QQ达人

发表于 2017-7-5 21:35:21 | 显示全部楼层
报警的话一般流量比较大了,我国外的流量攻击,用cloudflare付费会员的攻击模式可以阻挡
回复 支持 反对

使用道具 举报

4

主题

385

广告币

554

积分

中级会员

Rank: 3Rank: 3

积分
554

社区QQ达人

发表于 2017-7-5 22:13:53 | 显示全部楼层
虽然帮不上什么忙。。。; x0 z( i' E9 W/ _- W# W! {$ |
强帖留名吧!
回复 支持 反对

使用道具 举报

61

主题

1544

广告币

2159

积分

超级版主

Rank: 8Rank: 8

积分
2159
发表于 2017-7-6 06:40:00 | 显示全部楼层
防御不可放松.$ v3 U) [  k1 Q" c  c

& U' m; n/ l4 A1 p; a8 W貌似最佳方案:出国.
7 H8 |- D: P+ E7 {' z6 M( x) Z* R6 {, U7 d. M. {
已有 1 人评分          广告币    理由
河小马      + 1000
回复 支持 反对

使用道具 举报

10

主题

192

广告币

321

积分

初级会员

Rank: 2

积分
321

社区QQ达人

发表于 2017-7-6 09:21:43 | 显示全部楼层
Cloudflare倒还是不错.用CDN把你IP隐藏好.让攻击者找不到源.7 s2 H4 b; _5 Q6 h, P
7 r5 P! v+ x+ y( _: K
流入服务器的流量很低,流出服务器的流量很高
; T: Y* L8 u) M1 s
是不是服务器本身中毒了或是某一资源被大批量做下载的动作.来耗尽你的带宽资源.
<table><tbody><tr><td>已有 <font color="Red"><stro
回复 支持 反对

使用道具 举报

1635

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27247

社区QQ达人

 楼主| 发表于 2017-7-8 09:19:41 | 显示全部楼层
wellos 发表于 2017-7-5 21:34
& u( y" u1 a0 k+ @Cloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。 ...

) T) S) \5 _0 |" H+ F8 X需要改域名DNS
6 C& z8 j+ b6 ~+ B( N" \" B: R( ^: J9 F5 N
找个不合适
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-11-9 11:06 , Processed in 0.063834 second(s), 20 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表