AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理泰国仓储,本土仓发货2-3元/单
指纹浏览器,就用AdsPower谷歌/FB/Bing/Yahoo代理商开户7200W全球动态不重复住宅IP代理出售Facebook,友缘号,FB广告号,ins
FB/TT/KW 加白开户ADPLEXITY + ADVERTCN比Adplexity还好用的Spy工具广
FB/Google/TK
海外多媒体极速下户BINOM TRACKER 60% OFF!
MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量百度国际MediaGo,独家原生流量
虚拟信用卡+独立站收款行业首创新型指纹Cloak, 谷歌奇效!Kookeey⚡️100%独享⚡️原生住宅IP⚡IPFoxy住宅代理全场88折⚡
全球虚拟卡, 支持U充值免账户投放 FB 广告(送项目)2024做什么 - Media buy 项目库免费黑五教程(持续更新、欢迎交流)
Facebook 批量上广告Bridgeway - 联盟营销网络IPCola 全新住宅代理 ⚡️ 免费试用各种主页、账单户、BM户(优势)
⚡️个人户,bm户不限额,账单户Adsterra 的CPA/CPM/CPC 网站流量在线注册美国/英国/香港等海外公司EU KETO/CBD - Jumbleberry
FB二三解1元/个9Proxy ⚡️ $0.04/IP, 无限带宽 cloak斗篷/ss/nutra/cpa/DatingE.PN 虚拟卡
Asocks代理服务器$3/GB高薪诚求实力FB投手(独立站)《全新虚拟卡+全球收付款》广告位出租
全球低价纯净住宅/移动IP-免费试用广告代投, 东南亚物流, 虚拟信用卡VMLogin指纹浏览器+多账号防关联 
查看: 12150|回复: 18

[闲聊] 最近这DDos 越来越严重了。。

[复制链接]

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28711

社区QQ达人

发表于 2017-7-5 18:56:16 | 显示全部楼层 |阅读模式
adsterra
: ^& A' _/ l/ e8 S- j8 S. Q
+ s. [- [2 q# Z; Q. o9 R
最近两周没怎么上网, DDos 真是越来越严重了
  Y' k# m! M' O. r+ v
/ z; D$ B" m$ `每天都不停的收到警报,但是这DDos 攻击很奇怪,我有点看不懂7 H& d' i8 \% V0 d

/ z. w# e/ D1 Y  r; M0 I! W  N) }刚开始是 NTP 放大 的 DDOs 攻击,这个根本没办法防御,加了CDN 以后只能通过HTTP 的流量
) {  q) }5 y- |( f. y' @, q" n9 ~4 b+ }7 W
现在的DDos 有点看不懂是怎么回事了,流入服务器的流量很低,流出服务器的流量很高, 在服务器上查看到连接数巨大,但是在google analytics 上的实时连接数,却跟平时差不多。。2 w6 {3 _/ ]8 x* F6 w. s

1 p+ F4 c% i8 H; \  w这让我很是不解,这是什么攻击方式?
$ I" n0 V3 |, x) Q( I1 i. m7 _$ ~# U0 R2 C$ y& r$ j0 I: o+ C
( D6 L- ~, ]$ U1 C  |& A

点评

加上SSL,可以减轻CC攻击  发表于 2017-7-5 21:12
相关帖子
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复

使用道具 举报

14

主题

110

广告币

189

积分

初级会员

Rank: 2

积分
189
发表于 2017-7-5 19:05:20 | 显示全部楼层
对于用了cdn的攻击目标,如果攻击者找不到源ip,那么多半会使用CC,因为纯流量在此时是到不了源服务器的,已然没有多大作用,除非他能干死每个节点。或者耗光你的cdn流量阀值,使cdn自动回源,而发起CC攻击,必然会让节点对源发起资源请求,所以会导致你的流出变高。google analytics 应该是屏蔽了部分的CCip。。。

点评

我现在国内国内都开了CDN, 看不到CC 的ip 但是一旦关闭了CDN, 就马上又变成了 NTP 放大的 DDos  详情 回复 发表于 2017-7-5 19:21
回复 支持 反对

使用道具 举报

23

主题

822

广告币

1257

积分

高级会员

Rank: 4

积分
1257

社区QQ达人

发表于 2017-7-5 19:07:25 | 显示全部楼层
先排除服务器是否有入侵痕迹。   直接拉gfw防御,要上论坛的自然会科学上网上。
回复 支持 反对

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28711

社区QQ达人

 楼主| 发表于 2017-7-5 19:21:39 | 显示全部楼层
请赐教 发表于 2017-7-5 19:05: ^" ^2 \$ b- M) o2 C
对于用了cdn的攻击目标,如果攻击者找不到源ip,那么多半会使用CC,因为纯流量在此时是到不了源服务器的, ...
& |; }+ f3 ~- A% k3 Y# ~! Q8 `% k7 D6 Q
我现在国内国内都开了CDN, 看不到CC 的ip7 p- G: O% ^. M2 E4 U/ L  B( f& `
/ ^( r/ ]7 |2 Z, r4 y7 O3 i
但是一旦关闭了CDN, 就马上又变成了 NTP 放大的 DDos

点评

那应该就是NTP了。NTP的攻击 cdn可以防御的。CC反而CDN未必能防御。。。 建议cdn一直开着吧,开个个把月,不是深仇大恨,攻击的人也就走了。  详情 回复 发表于 2017-7-5 19:33
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

14

主题

110

广告币

189

积分

初级会员

Rank: 2

积分
189
发表于 2017-7-5 19:33:47 | 显示全部楼层
河小马 发表于 2017-7-5 19:21* t; K4 J0 f, x0 W4 K
我现在国内国内都开了CDN, 看不到CC 的ip
; b* o, l( N' [* P: _4 V9 E
! W% j( Z& t4 ?. a3 |: |% V但是一旦关闭了CDN, 就马上又变成了 NTP 放大的 DDos ...

. @- x6 J( g+ c3 }: B' d# I那应该就是NTP了。NTP的攻击  cdn可以防御的。CC反而CDN未必能防御。。。4 V4 z; i* x! i9 D; R- [& d
建议cdn一直开着吧,开个个把月,不是深仇大恨,攻击的人也就走了。

点评

估计应该是NTP 攻击  详情 回复 发表于 2017-7-5 19:35
回复 支持 反对

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28711

社区QQ达人

 楼主| 发表于 2017-7-5 19:35:12 | 显示全部楼层
请赐教 发表于 2017-7-5 19:33& x% S2 G4 C1 S" U0 p* u4 m
那应该就是NTP了。NTP的攻击  cdn可以防御的。CC反而CDN未必能防御。。。7 C" M: @; {# [( D8 s( y$ `
建议cdn一直开着吧,开个个把月 ...
; h% l; |* W) c' F
估计应该是NTP 攻击
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

103

主题

1819

广告币

2699

积分

高级会员

Rank: 4

积分
2699

社区QQ达人

发表于 2017-7-5 19:55:42 | 显示全部楼层
攻击者这是有什么诉求啊?. o, n% |4 j! z* |9 `6 t
回复 支持 反对

使用道具 举报

10

主题

345

广告币

653

积分

中级会员

Rank: 3Rank: 3

积分
653
发表于 2017-7-5 21:11:15 | 显示全部楼层
本帖最后由 wellos 于 2017-7-5 21:13 编辑 ) p/ B9 m5 w1 W! v( L, q  W/ w. t
2 k; Q% u1 s0 f' y1 N4 s
discuz 论坛防7层攻击的关键就是想办法把动态页面隐藏,Cloudflare 200 刀一月的可防7层。NTP以及其它4层攻击用一般防护服务商的服务就可以抵挡,除非流量超百G,但是攻击者要集结超百G流量也不是一件容易办到的事。一般攻击平台的4层攻击服务,看到目标IP用了CF的服务,直接禁止攻击。

点评

我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉 怕的是国内的攻击。。阿里云上20G 的防御一个月就得8000.。  详情 回复 发表于 2017-7-5 21:19
回复 支持 反对

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28711

社区QQ达人

 楼主| 发表于 2017-7-5 21:19:02 | 显示全部楼层
wellos 发表于 2017-7-5 21:113 H2 q8 z6 I9 L; |3 A2 u$ ^- @- d; a# [
discuz 论坛防7层攻击的关键就是想办法把动态页面隐藏,Cloudflare 200 刀一月的可防7层。NTP以及其它4层攻 ...

) }" W) d- |  a" V! r# `* N7 A3 M我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉/ y( ~) \( Z0 X, o. U
2 q: a9 g" B9 w' q7 b4 h
怕的是国内的攻击。。阿里云上20G 的防御一个月就得8000.。

点评

Cloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。  详情 回复 发表于 2017-7-5 21:34
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

10

主题

345

广告币

653

积分

中级会员

Rank: 3Rank: 3

积分
653
发表于 2017-7-5 21:34:53 | 显示全部楼层
河小马 发表于 2017-7-5 21:19
& s8 M/ v. D' b我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉
+ T, {, k5 G! j) y0 V! Y0 |! ?$ K7 O. k- t1 j
怕的是国内的攻击。。阿里云上20G 的防御 ...

/ D7 M+ }; w5 N( M8 ACloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。

点评

需要改域名DNS 找个不合适  详情 回复 发表于 2017-7-8 09:19
回复 支持 反对

使用道具 举报

55

主题

105

广告币

647

积分

中级会员

Rank: 3Rank: 3

积分
647

社区QQ达人

发表于 2017-7-5 21:35:21 | 显示全部楼层
报警的话一般流量比较大了,我国外的流量攻击,用cloudflare付费会员的攻击模式可以阻挡
回复 支持 反对

使用道具 举报

4

主题

383

广告币

552

积分

中级会员

Rank: 3Rank: 3

积分
552

社区QQ达人

发表于 2017-7-5 22:13:53 | 显示全部楼层
虽然帮不上什么忙。。。; Y6 d2 L, j7 N; q* e
强帖留名吧!
回复 支持 反对

使用道具 举报

61

主题

1544

广告币

2159

积分

超级版主

Rank: 8Rank: 8

积分
2159
发表于 2017-7-6 06:40:00 | 显示全部楼层
防御不可放松.6 }# G  [5 o- v4 D$ v9 C9 b0 m
9 C& w1 u% v( X3 m0 O* }
貌似最佳方案:出国.
' G3 e8 |6 @6 V
/ P5 E' c; |/ |4 l; `* a! I* T
已有 1 人评分          广告币    理由
河小马      + 1000
回复 支持 反对

使用道具 举报

10

主题

64

广告币

189

积分

初级会员

Rank: 2

积分
189

社区QQ达人

发表于 2017-7-6 09:21:43 | 显示全部楼层
Cloudflare倒还是不错.用CDN把你IP隐藏好.让攻击者找不到源.+ o& y6 Y6 a% M: B3 W

* n% J5 x: H- Q( Q0 ^
流入服务器的流量很低,流出服务器的流量很高
8 K4 t% d7 T/ @+ h2 s" C
是不是服务器本身中毒了或是某一资源被大批量做下载的动作.来耗尽你的带宽资源.
<table><tbody><tr><td>已有 <font color="Red"><stro
回复 支持 反对

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28711

社区QQ达人

 楼主| 发表于 2017-7-8 09:19:41 | 显示全部楼层
wellos 发表于 2017-7-5 21:346 d9 M9 `' q3 b1 I3 D
Cloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。 ...

2 @8 d8 m" b; P2 w9 v1 O需要改域名DNS* o  K1 s1 {8 d4 Q

" \* O& C% l; q找个不合适
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-5-4 14:37 , Processed in 0.058532 second(s), 14 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表