singer
V2EX  ›  站长

应对 CC,不知道大家有什么好的办法?

  •  
  •   singer ·
    PRO
    · Jun 29, 2016 · 3709 views
    This topic created in 3610 days ago, the information mentioned may be changed or developed.

    我有个腾讯云的 VPS , 1 核 1G ,是学生优惠买的

    然后弄了个网站放上面。

    这几天被人 CC 了,听说云锁有效啊,然后装了,结果比没装还容易挂掉, 233333

    然后我卸载了云锁,用了 360 网站卫士,全站静态。依旧被打挂。

    然后百度云加速,结果也是如此啊。

    敢问,有啥办法,能有效应对这个问题。

    28 replies    2016-07-01 18:02:05 +08:00
    fengxing
        1
    fengxing  
       Jun 29, 2016
    关机破解一切问题
    rekulas
        2
    rekulas  
       Jun 29, 2016
    貌似阿里云对 cc 的流量容忍度要大些可以试试

    超过一定流量他们会直接断外网

    cc 除了花钱挡全球貌似也没有好的办法。。
    Midnight
        3
    Midnight  
       Jun 29, 2016
    让腾讯断网
    singer
        4
    singer  
    OP
    PRO
       Jun 29, 2016
    @fengxing
    @Midnight
    但是我并不想关机啊
    singer
        5
    singer  
    OP
    PRO
       Jun 29, 2016
    @rekulas 真的这么悲剧嘛?
    fengxing
        6
    fengxing  
       Jun 29, 2016   ❤️ 1
    @singer DDOS 和 CC 这种攻击,有钱就挡,没钱就关机,没有其他办法
    yexm0
        7
    yexm0  
       Jun 29, 2016 via Android
    记得 cc 应该能通过屏蔽给搞定吧,就 dd 不行,只能关机。
    lslqtz
        8
    lslqtz  
       Jun 29, 2016
    缓存。
    lslqtz
        9
    lslqtz  
       Jun 29, 2016
    DDoS Deflate
    拿去,自动拦截。
    lslqtz
        10
    lslqtz  
       Jun 29, 2016
    @rekulas 那是 dd 。。
    cc 阿里云有云盾。
    rekulas
        11
    rekulas  
       Jun 29, 2016
    @lslqtz o 我搞混了
    singer
        12
    singer  
    OP
    PRO
       Jun 29, 2016 via iPhone
    @lslqtz 从日志上看,缓存已经被破了。。。。后面的参数每次都变。
    然后他的 ip 也不断变。。。
    singer
        13
    singer  
    OP
    PRO
       Jun 29, 2016 via iPhone
    @lslqtz 我去试试看
    lslqtz
        14
    lslqtz  
       Jun 29, 2016
    @singer 这是变参攻击,在网站卫士上忽略掉参数。
    lslqtz
        15
    lslqtz  
       Jun 29, 2016   ❤️ 1
    我看了 貌似没有忽略参数。。
    那就开启强制验证码,完事
    singer
        16
    singer  
    OP
    PRO
       Jun 29, 2016 via iPhone
    @lslqtz 我设置了忽略参数,照样流量回源
    lslqtz
        17
    lslqtz  
       Jun 29, 2016
    @singer upyun 有,试试看。
    lslqtz
        18
    lslqtz  
       Jun 29, 2016
    @singer 360 网站卫士我没有看到。
    singer
        19
    singer  
    OP
    PRO
       Jun 29, 2016
    @lslqtz 百度有。

    upyun 只是 CDN 吧,我 CDN 走七牛的

    好像智能强制验证码了
    lslqtz2
        20
    lslqtz2  
       Jun 29, 2016
    @singer 这种事情不是本身就靠 cdn 防?
    百度那个垃圾不提。。
    paw
        21
    paw  
       Jun 29, 2016
    你上 CDN 了还是被打挂....
    要么是攻击者就在用 IP 打源站,要么是 CC 量太大被 DNS 解析回源 IP 坑了....
    上 CDN 然后换 IP 试试...
    singer
        22
    singer  
    OP
    PRO
       Jun 29, 2016
    @paw 日志上看是打域名的
    shiny
        23
    shiny  
    PRO
       Jun 29, 2016 via iPhone
    百度云加速,设置防护级别为最高就行了
    singer
        24
    singer  
    OP
    PRO
       Jun 29, 2016
    @shiny 依然无效
    cst4you
        25
    cst4you  
       Jun 30, 2016
    Nginx Cookies 验证搞一下
    paw
        26
    paw  
       Jul 1, 2016
    @singer 日志上看是打域名的.....额

    我意思是 你虽然接入 CDN 了,你域名解析到 CDN 厂商去了,但是攻击者是在你接入前就记录过你源站 IP 了

    然后攻击者直接发 HTTP 请求到你源站 IP ,而不是跟随 DNS 解析把请求发给 CDN

    所以,你日志里看依然是在打域名...
    paw
        27
    paw  
       Jul 1, 2016
    从日志上看,缓存已经被破了。。。。后面的参数每次都变。
    然后他的 ip 也不断变。。。

    既然你日志能看到 IP 一直变,说明攻击肯定不是 CDN 回源造成的,因为 CDN 回源 IP 基本都是一个小段

    更肯定是人家在直接打你源站 IP...没有跟随 DNS 改动,攻击者不傻,你进 CDN 后打 CDN 是没卵用的...

    PS 。 为啥我的未读提醒永远是 0
    paw
        28
    paw  
       Jul 1, 2016   ❤️ 1
    你甚至可以接入一家 CDN 然后 iptables 只允许 CDN 回源 IP 访问....
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3640 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 79ms · UTC 05:06 · PVG 13:06 · LAX 22:06 · JFK 01:06
    ♥ Do have faith in what you're doing.