如图,我域名的dns在Cloudflare。 3月2日晚21点左右至3月3日下午15点才通过cloudflare平台上的工具阻止住。至今持续不断,中途还增加了ip,一直持续的攻击,于是我阻止了所有来自香港的ip地址,所有的攻击来源都是47.76.*.*/47.242.*.*/8.210.*.*/8.218.*.*的IP,这些全部自来香港阿里云,直到今天,也就是现在,这些攻击还在持续中,没有中断过!由于CloudFlare代理了流量,所以vps主机上的access logs里的ip全部是CloudFlare香港的ip,我的vps主机里默认不记录真实的ip,在CF-Connecting-IP里没有设置(这点我不确定我的理解是否有误)。 我的网站是wordpress+woocommerce,攻击路径全部是./my-account/...,在阻止之前,我的主机直接cpu负荷90%以上,访问很慢,于是才发现。 6 g* E, j5 H# R0 t
% {$ v5 l. P; `
于是我在阿里云平台上举报,却都被定为“举报不成立”,感觉这么知名和专业的平台在这问题上显得太不专业了……2 G# k' _8 }5 u! w8 `4 ]# X* g
% @/ U4 \3 V: }
有经历相似情况的兄弟吗?
6 M$ \/ r* F& f6 E) R8 V) M; @+ T4 `0 H, U8 w5 X4 e
是不是只要阻止住,就不用搭理它?
) g& R; @, L) _' T8 ]( W8 ~& U, I- \& o8 p m: y
如果是网站被同行恶意盯上了,就怕对方会换着法子来或换ip来……
5 g3 R* {0 G4 ]/ D8 P4 y
/ P% [" a3 i& X6 i; i. j( \/ a另外,我目前为了防止对方换ip(中途增加过ip),也只能屏蔽所有香港的ip了。
8 s9 ?+ d/ [0 @/ h2 a& [* g
; L7 Q* S* S! L第一次遇到这种问题,同时也第一次体会到CloudFlare这个平台真是良心的平台,免费还好用。0 t ]5 T7 Q/ }8 ? T% B
( Z/ B) i- U2 h4 U/ z6 \谢谢!~) T. R. @: m( Q* |/ O
7 b) l, j( M, n6 q) ^! ?8 [2 o, B, |) ^. x9 E. C
3 b8 g! W$ b' i/ ~# h8 k4 l& f
6 r9 p' [' X& t
' x. U, q9 S! ^- _. v5 H1 m* \ |