日韩一区,国产二区,欧美三区,日本大片在线看黄a∨免费,欧美人体做爰大胆视频,欧洲美女黑人粗性暴交视频,日,韩,欧美一区二区三区

網(wǎng)站部署在騰訊云服務(wù)器一次被CC攻擊的防御經(jīng)歷

9月2日下午,媽媽幫論壇一臺騰訊云服務(wù)器開始出現(xiàn)異常的高負載情況。首先是自動觸發(fā)了 自動擴容機制,增加了新服務(wù)器進來分擔壓力,保障了服務(wù)的持續(xù)可用,給問題解決爭取了時間窗口。

網(wǎng)站部署在騰訊云服務(wù)器一次被CC攻擊的防御經(jīng)歷插圖

隨后手機收到告警短信,登錄騰訊云控制臺,首先排除了DDOS,因為外網(wǎng)入帶寬和出帶寬都正常。異常的是內(nèi)網(wǎng)出帶寬和入帶寬。難道有內(nèi)網(wǎng)的服務(wù)器發(fā)起攻擊?

登錄到服務(wù)器上來看,top沒有看出什么異常,沒有特別高的進程,php-fpm進程確實多了一些,每個進程的cpu時間也確實長了一些,但是也不說明什么問題??碼ccess_log也沒有看到ip聚集的請求。

懷疑服務(wù)器本身有異常,把服務(wù)器重啟了一下,問題沒解決。

網(wǎng)站部署在騰訊云服務(wù)器一次被CC攻擊的防御經(jīng)歷插圖1

把出現(xiàn)問題的服務(wù)器(server4)從負載均衡中踢出,問題立刻消失。加回到負載均衡集群中,問題沒有再出現(xiàn)了。

網(wǎng)站部署在騰訊云服務(wù)器一次被CC攻擊的防御經(jīng)歷插圖2

隨后發(fā)現(xiàn),另一臺原來沒有問題的服務(wù)器(server1)現(xiàn)在變成高負載了。一樣從負載均衡中踢出來再加回去,這下兩臺都高負載了。

沒有什么頭緒,只好繼續(xù)分析access_log。這次看出來問題了。

網(wǎng)站部署在騰訊云服務(wù)器一次被CC攻擊的防御經(jīng)歷插圖3

有一批來自世界各地的肉雞(也可能是偽造的ip)在根據(jù)用戶ID一個一個的訪問用戶資料。這些ip都來自哪里的呢?

網(wǎng)站部署在騰訊云服務(wù)器一次被CC攻擊的防御經(jīng)歷插圖4

所以問題很清晰了,這是一個CC攻擊,并且攻擊ip是分散的,不能通過封ip來化解。

攻擊者借助代理服務(wù)器生成指向受害主機的合法請求,實現(xiàn)DDOS和偽裝就叫:CC(ChallengeCollapsar)。

對于CC攻擊,我們接入了百度云加速CDN進行防護,具備1Tbps的壓制能力的抗D中心,擁有自有DDoS/CC清洗算法,可有效幫助網(wǎng)站防御SYN Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Proxy Flood、CC等常見的洪水攻擊。價格也非常便宜,媽媽幫使用了商務(wù)版,修改解析,并啟用云加速的超級清洗中心后,服務(wù)器果然正常了。

網(wǎng)站部署在騰訊云服務(wù)器一次被CC攻擊的防御經(jīng)歷插圖5
網(wǎng)站部署在騰訊云服務(wù)器一次被CC攻擊的防御經(jīng)歷插圖6

給TA打賞
共{{data.count}}人
人已打賞
0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡(luò)服務(wù)商 點這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo