网站遭到洪水攻击, 大量中国 ip 请求 - V2EX
hjxe0609

网站遭到洪水攻击, 大量中国 ip 请求

  •  
  •   hjxe0609 Jun 1, 2024 2918 views
    This topic created in 712 days ago, the information mentioned may be changed or developed.
    前几天网站一直很卡甚至一天崩几次.

    后来查看了服务器的 cpanel 的分析, 发现有大量中国 ip 访问(网站不是针对国内的, 平时没啥中国 ip)

    暂时使用 cloudflare 建规则, 阻止大部分中国 ip 请求, 想问问大佬们, 还可以有哪些操作来进一步制止或优化呢?

    本人也没结仇, 不清楚怎么会有人无端大量 ddos 攻击, 暂估计可能是采集?

    imgur 图床崩了, 借用 v 站内某大佬的图床
    24 小时内请求达到 20k
    https://tgstate.ikun123.com/d/BQACAgUAAx0EcyK3ugACE1NmWssIdYlEvd8Bs4ae4o3SeUS8sAACLxAAAiHU2VbN55qJqAQjIzUE


    ASN 地址基本都是 AS4134 -CHINANET-BACKBONE No.31,Jin-rong Street
    ip 地址则大量不同
    https://tgstate.ikun123.com/d/BQACAgUAAx0EcyK3ugACE1RmWssJkpI805vcQFYNclPN31A7mwACMBAAAiHU2VYczbKLgNYxkTUE
    10 replies    2024-06-03 10:42:45 +08:00
    googlefans
        1
    googlefans  
       Jun 1, 2024
    贴下日志
    LeeReamond
        2
    LeeReamond  
       Jun , 2024   1
    都是比较常规的手段,上高防机、自己用户层做屏蔽判断等等。一般攻击都有路径依赖,屏蔽国内或海外源解决绝大多数问题,再高的攻击直接报警就是,现在量刑很重。

    只不过我说你这个。。24 小时才 2 万请求,你是不是该优化优化软件。。。现在单机做一秒两万请求也不是啥太复杂的事。。
    hjxe0609
        3
    hjxe0609  
    OP
       Jun 1, 2024
    @LeeReamond 感谢大佬的建议, 我对服务器技术的不太专业, 我逐个看看. 网站也是老旧了, 历史遗留问题 [捂脸]
    @googlefans 日志得回公司看, 今天大雨在家
    scys
        4
    scys  
       Jun 1, 2024
    CF 都挡住了,你还愁什么?
    scys
        5
    scys  
       Jun 1, 2024
    或者短期内直接对 CN 开 5 秒墙,这样最简单。
    esee
        6
    esee  
       Jun 2, 2024 via Android
    24 小时,20K 的图片请求?这算少的吧
    y051313
        7
    y051313  
       Jun 2, 2024
    屏蔽 CN 、RUn 解决大部分问题。
    另,新加坡是不是有华为的机房坐爬虫?在日志里面经常看到。
    hjxe0609
        8
    hjxe0609  
    OP
       Jun 2, 2024
    @scys @esee @y051313 好的, 收到
    Features
        9
    Features  
       Jun 2, 2024
    这个顶多算小溪攻击,谈不上洪水吧。。。
    hjxe0609
        10
    hjxe0609  
    OP
       Jun 3, 2024
    @Features 过去 24 小时内, 已经上到 50k 请求了, 就是不知道为啥别人会浪费资源来攻击我这些小站
    About     Help     Advertise     Blog     API     FAQ     Solana     4016 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 58ms UTC 04:18 PVG 12:18 LAX 21:18 JFK 00:18
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86