V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
justjavac
V2EX  ›  程序员

Flarum 中文社区遭遇了持续两天的 DDOS 攻击了

  •  
  •   justjavac ·
    justjavac · Jun 2, 2016 · 6057 views
    This topic created in 3623 days ago, the information mentioned may be changed or developed.

    从昨天起 Flarum 中文社区遭遇了连续两次的 DDOS 攻击了。

    昨天(六一)上午开始就遭遇了一轮 DoS ,我看了下 IP 是来自阿里云,我猜可能是 Flarum 爱好者再做压力测试,因为我的站每隔一段时间,就会有一次被压测,持续几分钟。

    下午开始,攻击升级为了 DDOS ,随后收到了阿里云的邮件。此时网站已经打不开,访问网站时提示资源耗尽被关闭。

    晚上时分我将网站关闭。

    今天早上再次打开,访问顺畅。可是好景不长,中午的时候再次受到了阿里邮件,说我的网站已经被关闭,原因是遭到了 DDOS 攻击。


    我使用的虚拟主机,因为 Flarum 默认使用 composer 安装,每次 Flarum 发布新版本后,我会做一些本地化的修改,然后打包成 AllInOne 的安装包,毕竟 composer 的门槛太高。

    Supplement 1  ·  Jun 2, 2016
    可能我没有说清楚,最初的 DOS 攻击 IP 来自阿里云,当时只有 2 个 IP 频繁访问,所以我猜可能是有人做压测。不知道和下午的 DDOS 有没有联系。
    21 replies    2018-01-11 01:03:41 +08:00
    Slienc7
        1
    Slienc7  
       Jun 2, 2016
    向阿里云投诉啊,顺便把阿里云 IP 段全部屏蔽。
    kozora
        2
    kozora  
       Jun 2, 2016
    把来自阿里云数据中心的 IP 段全部屏蔽
    xmgit
        3
    xmgit  
       Jun 2, 2016
    ddos ,你们说屏蔽 ip......
    HanSonJ
        4
    HanSonJ  
       Jun 2, 2016
    @Bardon 都是阿里云的 IP 我觉得没什么问题啊 - -
    mN71eOOprFyMsnPx
        5
    mN71eOOprFyMsnPx  
       Jun 2, 2016
    @HanSonJ 通常大家说的 DDoS 都是消耗服务器带宽。只有让运营商做清洗流量之类的处理才行。仅仅是屏蔽 IP 是完全无效的。
    yexm0
        6
    yexm0  
       Jun 2, 2016 via Android
    屏蔽 ip 对 dd 毫无作用+1.这种手段放 cc 就有用。
    jsthon
        7
    jsthon  
       Jun 2, 2016   ❤️ 3
    也许是因为我们从来不回答

    “正式版什么时候发布?”

    导致引起了用户强烈的不满
    lslqtz
        8
    lslqtz  
       Jun 2, 2016
    把 IP 公开。
    qcloud
        9
    qcloud  
       Jun 2, 2016   ❤️ 1
    感谢如此美好的程序,感谢开发者,辛苦了。
    如果你愿意,我将为你免费提供高防 CDN 接入,请回复我。
    muziki
        10
    muziki  
       Jun 2, 2016
    我比较好奇,为什么会去攻击这些完全无害的站点啊
    m31271n
        11
    m31271n  
       Jun 2, 2016
    @muziki 对你无害,但可能对别人有害。或者主子跟人装逼,招了仇家。
    muziki
        12
    muziki  
       Jun 2, 2016
    @m31271n 莫名其妙
    别人开发了个开源论坛项目会威胁到谁啊
    又不是像 ss 那些“科学上网”的东西
    mornlight
        13
    mornlight  
       Jun 2, 2016
    @muziki 有可能只是单纯报复楼主的
    Austing
        14
    Austing  
       Jun 2, 2016
    @muziki 你要知道這世上閒著無聊的人多得是。我一個博客都莫名其妙三天兩頭被打一下。
    justjavac
        15
    justjavac  
    OP
       Jun 2, 2016 via Android
    @mornlight 如果是单纯报复我,他是不会黑我这个站的。因为这个站没有收入,而且每天也就十几个帖子或回复。
    msg7086
        16
    msg7086  
       Jun 3, 2016
    @muziki 如果攻击者也像你一样聪明的话,他们也就不会被打了。
    xiaoz
        17
    xiaoz  
       Jun 3, 2016 via iPhone
    请教一个问题,攻击者 syn 攻击 443 端口,不仅带宽跑满,还导致 nginx 把 cpu 跑满,这种情况怎样降低 nginx 负载?
    Andy1999
        18
    Andy1999  
       Jun 3, 2016 via iPhone
    @msg7086 语死早
    Andy1999
        19
    Andy1999  
       Jun 3, 2016 via iPhone
    @xiaoz fail2ban
    canglaoshi
        20
    canglaoshi  
       Jun 3, 2016 via Android
    程序不错
    Leiouflying
        21
    Leiouflying  
       Jan 11, 2018 via Android
    楼主您是怎么部署到虚拟主机的,求教。。。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2905 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 65ms · UTC 09:15 · PVG 17:15 · LAX 02:15 · JFK 05:15
    ♥ Do have faith in what you're doing.