昨天下午五点到,今天下午三点多、四点多、五点多,网站一共遭受了四次维持时间很短的DDOS攻击,CC攻击。我也没有套CDN,防又防不住。话说我一直与人为善,没事攻击我干啥。咱也不声讨大佬(我也不知道是谁)了,毕竟他有很多国外肉鸡和国内肉鸡。
本文不讨论发起DDOS攻击及CC攻击这种事情,咱也不敢讨论什么(明月登楼的博客还在跟人口水仗呢),只从我自己的角度出发,分析一下我能做些什么。
先说说明月登楼博客被攻击事件吧:全是本人的猜测,具体无从查证。
- 明月登楼的博客每天都往各种QQ群发自己的网站更新文章
- 某一天,明月登楼被DDOS攻击了
- 从此,几乎每天都在各大QQ群说自己被攻击了,说别人的攻击是“垃圾”。
- 引发了很多QQ群的不满(咱也不知道,咱也不敢问)
据我分析,是明月登楼被攻击,然后在某几个QQ群,发自己抵抗DDOS攻击的截图,还时不时发几篇文章,可能引起别人不满了吧。过多的咱就不讨论了,详情可以参考明月登楼的博客:imydl.com。
好了,回到正题,说下我这几天被DDOS或者CC攻击吧。反正哪个我都防不住,我就单说CC吧。
CC攻击就是利用大量ip,几分钟内向网站发送大量真实访问请求,占满你的带宽,甚至让你的负载都飙满,内网带宽都直接飙满的方法。
我能做事的也就是屏蔽下国外IP的访问了,这个可以使用宝塔专业版防火墙来实现,当然各家的CDN也是可以的。但,我不是没上CDN嘛,所以只能用宝塔了。
就是既开着CC防御,又开着禁国外访问的防火墙。后来,我发现都是徒劳的。对方不止有国外大量肉鸡,国内都有大量肉鸡。CC增强模式我倒是没测试能不能抗住。
具体说下被打后,我做的具体措施吧,也没有任何参考意义。总之,被打是扛不住的,关键看对方有多少肉鸡。
- 重启服务器
- 关掉Apache
- 关掉MySQL
- 防火墙设置好
- 开启Apache
- 开启MySQL
最后,大佬们,我向来与人为善,手下留情。对这种攻击,我真的是毫无措施可言。
还有站长们,能不能加强一下自己的服务器,不要沦为别人的肉鸡,发挥着对其他站长不利的作用。
原创文章,作者:古哥,转载需经过作者授权同意,并附上原文链接:https://iymark.com/articles/5466.html