AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
⚡️AdsPower:安全不封号,高效自动化广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️Mediabuy⚡️玩家开户首选
【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️Taboola/Outbrain /Bing⚡️一级代理
开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放FB BM不限额,短id账单户
E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN
7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款Facebook 批量上广告尤里改 - FB 稳定投放
免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)FB企业户,TT老户,GG老户源头
PTM虚拟卡[全新卡BIN+高返点]PTM虚拟卡[OPENAI+全场景通用]FB虚拟卡⚡️消费越多返现越多->Tyver SPY汇聚海量广告创意
广告位出租8500万高质量住宅IP,助力各种需求  
查看: 16814|回复: 18

[闲聊] 最近这DDos 越来越严重了。。

[复制链接]

1633

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27220

社区QQ达人

发表于 2017-7-5 18:56:16 | 显示全部楼层 |阅读模式
. @$ V9 D: X' o4 F3 Y6 S0 I7 p

* q( X8 A1 J& g8 u$ e5 n7 b! e4 |最近两周没怎么上网, DDos 真是越来越严重了
1 v( h; E7 e8 T) F/ y( g+ `! I4 f; C+ P! a0 H* p2 _
每天都不停的收到警报,但是这DDos 攻击很奇怪,我有点看不懂
/ S- B: M  |3 D" m8 K! }5 X) g% o; r
刚开始是 NTP 放大 的 DDOs 攻击,这个根本没办法防御,加了CDN 以后只能通过HTTP 的流量. M8 @/ t; u1 [* l% L4 }( e6 i

+ S; w# d+ v# S0 n' m. u/ b+ l现在的DDos 有点看不懂是怎么回事了,流入服务器的流量很低,流出服务器的流量很高, 在服务器上查看到连接数巨大,但是在google analytics 上的实时连接数,却跟平时差不多。。
& c7 k/ J; {1 y- }# P4 h3 ?' s  a) z9 A& `; U' T. \: ~
这让我很是不解,这是什么攻击方式?
6 y# q, g! B8 [* U0 S& ^
9 D; f( y  ?6 d7 C2 `+ N1 s) |  i: ^1 N

点评

加上SSL,可以减轻CC攻击  发表于 2017-7-5 21:12
相关帖子
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复

使用道具 举报

14

主题

110

广告币

189

积分

初级会员

Rank: 2

积分
189
发表于 2017-7-5 19:05:20 | 显示全部楼层
对于用了cdn的攻击目标,如果攻击者找不到源ip,那么多半会使用CC,因为纯流量在此时是到不了源服务器的,已然没有多大作用,除非他能干死每个节点。或者耗光你的cdn流量阀值,使cdn自动回源,而发起CC攻击,必然会让节点对源发起资源请求,所以会导致你的流出变高。google analytics 应该是屏蔽了部分的CCip。。。

点评

我现在国内国内都开了CDN, 看不到CC 的ip 但是一旦关闭了CDN, 就马上又变成了 NTP 放大的 DDos  详情 回复 发表于 2017-7-5 19:21
回复 支持 反对

使用道具 举报

23

主题

829

广告币

1264

积分

高级会员

Rank: 4

积分
1264

社区QQ达人

发表于 2017-7-5 19:07:25 | 显示全部楼层
先排除服务器是否有入侵痕迹。   直接拉gfw防御,要上论坛的自然会科学上网上。
回复 支持 反对

使用道具 举报

1633

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27220

社区QQ达人

 楼主| 发表于 2017-7-5 19:21:39 | 显示全部楼层
请赐教 发表于 2017-7-5 19:05
$ ]0 g  r6 g4 K5 F0 ^对于用了cdn的攻击目标,如果攻击者找不到源ip,那么多半会使用CC,因为纯流量在此时是到不了源服务器的, ...

( S- F; C" M9 ?% _我现在国内国内都开了CDN, 看不到CC 的ip
; p7 M1 v# w0 i! V4 t4 y. ^0 i! e# N" l, s5 t; j3 ]
但是一旦关闭了CDN, 就马上又变成了 NTP 放大的 DDos

点评

那应该就是NTP了。NTP的攻击 cdn可以防御的。CC反而CDN未必能防御。。。 建议cdn一直开着吧,开个个把月,不是深仇大恨,攻击的人也就走了。  详情 回复 发表于 2017-7-5 19:33
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

14

主题

110

广告币

189

积分

初级会员

Rank: 2

积分
189
发表于 2017-7-5 19:33:47 | 显示全部楼层
河小马 发表于 2017-7-5 19:21" ^- o( n2 T" R0 M
我现在国内国内都开了CDN, 看不到CC 的ip
  T  v3 N2 N6 o
2 o3 Y$ J4 k& n4 g& S3 t4 S* ^但是一旦关闭了CDN, 就马上又变成了 NTP 放大的 DDos ...
( Q# T. m- Q+ l
那应该就是NTP了。NTP的攻击  cdn可以防御的。CC反而CDN未必能防御。。。
3 q" c- i$ q0 x/ ~( f建议cdn一直开着吧,开个个把月,不是深仇大恨,攻击的人也就走了。

点评

估计应该是NTP 攻击  详情 回复 发表于 2017-7-5 19:35
回复 支持 反对

使用道具 举报

1633

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27220

社区QQ达人

 楼主| 发表于 2017-7-5 19:35:12 | 显示全部楼层
请赐教 发表于 2017-7-5 19:33: n! w, J2 u, F9 R3 L1 u
那应该就是NTP了。NTP的攻击  cdn可以防御的。CC反而CDN未必能防御。。。
/ [  {, d7 j8 \1 a建议cdn一直开着吧,开个个把月 ...
9 P2 x$ }+ T; K. z2 q
估计应该是NTP 攻击
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

103

主题

1826

广告币

2706

积分

高级会员

Rank: 4

积分
2706

社区QQ达人

发表于 2017-7-5 19:55:42 | 显示全部楼层
攻击者这是有什么诉求啊?
; j) a! l/ |* N) ]& G+ \: Z
回复 支持 反对

使用道具 举报

10

主题

345

广告币

653

积分

中级会员

Rank: 3Rank: 3

积分
653
发表于 2017-7-5 21:11:15 | 显示全部楼层
本帖最后由 wellos 于 2017-7-5 21:13 编辑   W. n$ \) C" S
. K* S' m" R& h
discuz 论坛防7层攻击的关键就是想办法把动态页面隐藏,Cloudflare 200 刀一月的可防7层。NTP以及其它4层攻击用一般防护服务商的服务就可以抵挡,除非流量超百G,但是攻击者要集结超百G流量也不是一件容易办到的事。一般攻击平台的4层攻击服务,看到目标IP用了CF的服务,直接禁止攻击。

点评

我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉 怕的是国内的攻击。。阿里云上20G 的防御一个月就得8000.。  详情 回复 发表于 2017-7-5 21:19
回复 支持 反对

使用道具 举报

1633

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27220

社区QQ达人

 楼主| 发表于 2017-7-5 21:19:02 | 显示全部楼层
wellos 发表于 2017-7-5 21:11, _- T! X& Y& C! I) u
discuz 论坛防7层攻击的关键就是想办法把动态页面隐藏,Cloudflare 200 刀一月的可防7层。NTP以及其它4层攻 ...

* ]7 f0 m( g1 Z, s我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉7 b  J0 A3 D, x1 X7 @: \3 k

! d& z2 w/ e7 {  q8 F& R5 {& N/ r怕的是国内的攻击。。阿里云上20G 的防御一个月就得8000.。

点评

Cloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。  详情 回复 发表于 2017-7-5 21:34
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

10

主题

345

广告币

653

积分

中级会员

Rank: 3Rank: 3

积分
653
发表于 2017-7-5 21:34:53 | 显示全部楼层
河小马 发表于 2017-7-5 21:19- v4 r5 l  _$ m7 z5 |
我们国内和国外两个服务商,不怕国外来的流量,可以直接屏蔽掉
$ O& T+ R( c7 a, ~3 z# [3 B. b2 @
: h5 ]/ }" ]8 o/ f% L8 C2 f4 L1 p怕的是国内的攻击。。阿里云上20G 的防御 ...
3 k' @1 F' J$ n4 _* O6 B* m$ C
Cloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。

点评

需要改域名DNS 找个不合适  详情 回复 发表于 2017-7-8 09:19
回复 支持 反对

使用道具 举报

55

主题

105

广告币

647

积分

中级会员

Rank: 3Rank: 3

积分
647

社区QQ达人

发表于 2017-7-5 21:35:21 | 显示全部楼层
报警的话一般流量比较大了,我国外的流量攻击,用cloudflare付费会员的攻击模式可以阻挡
回复 支持 反对

使用道具 举报

4

主题

385

广告币

554

积分

中级会员

Rank: 3Rank: 3

积分
554

社区QQ达人

发表于 2017-7-5 22:13:53 | 显示全部楼层
虽然帮不上什么忙。。。  O! J+ v& |& T( O/ u5 `/ C
强帖留名吧!
回复 支持 反对

使用道具 举报

61

主题

1544

广告币

2159

积分

超级版主

Rank: 8Rank: 8

积分
2159
发表于 2017-7-6 06:40:00 | 显示全部楼层
防御不可放松.
/ u/ I2 S& R6 `' W" P! U
3 }# y5 \5 H  n# ]7 F" K, b貌似最佳方案:出国.
/ `7 q2 b9 r7 S' U' K# Y/ p
8 Y5 L  Q0 M! U. U& Z! ]7 l" u7 s
已有 1 人评分          广告币    理由
河小马      + 1000
回复 支持 反对

使用道具 举报

10

主题

177

广告币

305

积分

初级会员

Rank: 2

积分
305

社区QQ达人

发表于 2017-7-6 09:21:43 | 显示全部楼层
Cloudflare倒还是不错.用CDN把你IP隐藏好.让攻击者找不到源.
  R; _# s& w2 c. n! [) y; l7 N, m% G
流入服务器的流量很低,流出服务器的流量很高
8 f- x9 ]+ W7 Y1 J
是不是服务器本身中毒了或是某一资源被大批量做下载的动作.来耗尽你的带宽资源.
<table><tbody><tr><td>已有 <font color="Red"><stro
回复 支持 反对

使用道具 举报

1633

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27220

社区QQ达人

 楼主| 发表于 2017-7-8 09:19:41 | 显示全部楼层
wellos 发表于 2017-7-5 21:344 A1 j. y0 v! `; p, i: H/ ~$ |
Cloudflare和百度有合作,只要网站有备案就可以申请Cloudflare国内的防护服务,节点都是百度的服务器。 ...
$ k$ S4 r# q7 A  T/ ~" }9 r' N+ s
需要改域名DNS
) n% t* i: d( G9 r% x% Q; _  P" G8 C/ R7 C
找个不合适
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-10-25 19:42 , Processed in 0.054520 second(s), 15 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表