This topic created in 380 days ago, the information mentioned may be changed or developed.
轻量云 200m 特惠机 4 月 26 号被 ddos 进黑洞没管,放出来后又进黑洞遂进后台下载证据日志 wireshark 分析确定是 ntp 放大攻击,查了几个 ip 是上海机房的 ntp 流量,昨天看到有 v 友发的看来我不是个例(t/1128826)。昨晚 29 号关机后 230 号凌晨发邮件告知我四进黑洞,本来还想试试阻断 ntp 流量现在看来不需要了。
(我只在上面弄了 tailsclae 的自建中继服务,常用端口包括 icmp 都默认禁了)
大家怎么看...
17 replies • 2025-05-30 11:21:06 +08:00
 |
|
1
liuzimin Apr 30, 2025
卧槽最近这个事情这么频繁吗?是不是遇上了就只能开新服重建了?
|
 |
|
2
mengyx Apr 30, 2025
你阻断不了啊,除非把你的 IP 发布黑洞路由,否则无论如何攻击流量都会到达你的 IP ,最多防火墙丢包不进入操作系统;所以说 DDoS 的攻防是个拼带宽的游戏
|
 |
|
3
opengps Apr 30, 2025
可能 ddos 攻击一般都这么玩,因为攻击者一般都知道黑洞逻辑,攻击都不再是连续性的了
|
 |
|
8
liuzimin Apr 30, 2025 via Android
查了一下,ntp 放大攻击不是 udp 吗,这会儿运营商咋又不 Qos 了?
|
 |
|
9
SuperGeorge Apr 30, 2025
最近频繁被攻击也许是因为有✈️拿这个当 IX 的前置被人轮段了。
|
 |
|
10
wishtoday Apr 30, 2025
估计是了,我在其他社区也见到有人说自己机器被 D
|
 |
|
11
cat9life Apr 30, 2025
得罪人了?要知道 dd 也是要成本的。 另外:这么多年了阿里还是没有长进。以前流量达到 5g 就断网
|
 |
|
13
Jobcrazy May 2, 2025
HTTP 的服务还能搞个 CDN 限制一下访问区域和频率还有带宽,TCP/UDP 的服务只能上盾。我发布过一个免费的盾,可以自己搭,但是要改客户端,不一定能满足你需求,看我的历史帖子。
|
 |
|
15
AkibaZhang May 9, 2025
我也 200m 特惠鸡青岛机房,今早上起来发现被黑洞了 1440 分钟。现在都没放出来
|
 |
|
16
wolonggl May 27, 2025
怀疑是不是阿里云自己搞的 刚开不到一个星期的轻量应用服务器就被进黑洞 2 次了~~
|
 |
|
17
wolonggl May 30, 2025
目前关掉服务器的 ping 功能后,暂时没有被 DDOS 了
|