如图,我域名的dns在Cloudflare。 3月2日晚21点左右至3月3日下午15点才通过cloudflare平台上的工具阻止住。至今持续不断,中途还增加了ip,一直持续的攻击,于是我阻止了所有来自香港的ip地址,所有的攻击来源都是47.76.*.*/47.242.*.*/8.210.*.*/8.218.*.*的IP,这些全部自来香港阿里云,直到今天,也就是现在,这些攻击还在持续中,没有中断过!由于CloudFlare代理了流量,所以vps主机上的access logs里的ip全部是CloudFlare香港的ip,我的vps主机里默认不记录真实的ip,在CF-Connecting-IP里没有设置(这点我不确定我的理解是否有误)。 我的网站是wordpress+woocommerce,攻击路径全部是./my-account/...,在阻止之前,我的主机直接cpu负荷90%以上,访问很慢,于是才发现。 |' @" m- P% U' h! ]
9 v" B% {0 O* P @% k9 D \
于是我在阿里云平台上举报,却都被定为“举报不成立”,感觉这么知名和专业的平台在这问题上显得太不专业了……
! u/ ~, W' h9 r0 l" J0 y8 w: I( [
有经历相似情况的兄弟吗?/ a& o. e) N/ ]2 G9 Y
& ~/ _! \& ]; |是不是只要阻止住,就不用搭理它?
3 T, c0 M6 ?6 g, H' l* G) a
1 E! E2 y. P# ?) o如果是网站被同行恶意盯上了,就怕对方会换着法子来或换ip来……
" K3 F( Q' }' ^2 w& l1 K; A2 t( j+ E; d0 k/ ?' k: h9 [
另外,我目前为了防止对方换ip(中途增加过ip),也只能屏蔽所有香港的ip了。
3 Z: h2 O- E( ^# U8 f
& Z& y& }( X: g3 K5 U4 r5 t4 G2 f第一次遇到这种问题,同时也第一次体会到CloudFlare这个平台真是良心的平台,免费还好用。, J: V, X. Q1 v$ ~+ S
8 y- m. o$ P, M% A* e
谢谢!~8 w3 H9 x7 N V9 B& B
) \6 C6 ~$ a' W* T7 B. b- j
5 Z; j9 p1 A' ^ ~7 ^6 @% f x1 z2 [5 k' P
9 D, ^; a9 W6 {
/ k: f* O h! \ |