昨天主機(jī)吧接了一位客戶,一開始這位客戶是使用百度云加速免費(fèi)版的,后來被封了,咨詢后得知是防御流量超了,而且是嚴(yán)重超了。
需要開企業(yè)版才可以解封,好吧就開企業(yè)版吧。
開通后一開始是調(diào)到百度云加速的普通防御節(jié)點(diǎn)的,結(jié)果連掛了三個(gè)節(jié)點(diǎn),直接影響百度云加速的機(jī)房,攻擊量是非??植赖?。
最后百度云加速給調(diào)到上海ADS超級(jí)清洗中心才可以勉強(qiáng)防住,不過對(duì)方CC攻擊也是相當(dāng)猛,CC峰值更是高達(dá)2.6億次,這很夸張了。
直接導(dǎo)致百度云加速的防御系統(tǒng)有大部分無法正常攔截,大量請(qǐng)求回源,服務(wù)器直接CPU100%,影響網(wǎng)站正常打開。
經(jīng)過我們一番分析后,決定對(duì)被攻擊頁(yè)面開啟強(qiáng)力防護(hù),5秒檢查,并對(duì)該頁(yè)面進(jìn)行全部緩存處理,設(shè)置完成后,CPU果然降了下來。
但是同時(shí)消耗的套餐流量也是非常多,還好用了百度云加速企業(yè)版,每天流量是1T的,勉強(qiáng)夠用。
最后不得不提現(xiàn)在的黑客攻擊都是挑節(jié)假日來的,因?yàn)檫@個(gè)時(shí)候很多運(yùn)維都是放假了,想要處理起來相當(dāng)苦難,比如這次主機(jī)吧找百度云加速技術(shù),都要聯(lián)系很久才行。
這位客戶的網(wǎng)站也是被大規(guī)模攻擊的,黑客同時(shí)對(duì)同類網(wǎng)站進(jìn)行大規(guī)模攻擊,目前尚不清楚攻擊目的,也許是同行,也許是想敲詐勒索,我客戶就收到一條防御的推銷短信。
目前客戶網(wǎng)站已經(jīng)穩(wěn)定,不過攻擊也在繼續(xù)。