阿里云ecs遭到频繁的ddos攻击始末
苦逼熬夜近俩月的时间搞出来个小东东,还指望它能给自己捞点~ 结果刚上线没多久就遭到竞争对手疯狂的ddos攻击。 可怜的阿里云默认只能抗住5G的攻击,超出的直接黑洞,也是很无奈,然而能免费抗5G这在国内已经没有几家可以做到了。
一旦被黑洞就面临30分钟-2.5小时的无法访问,这样对网站的用户体验来说是很糟糕的。 于是乎不停的寻找破解之法,当然以牙还牙,给对方一个警告还是要有的。 当然对方也是弱鸡一只,一打就挂,然而就是这样他们竟然还不停的发起挑衅,真是杀敌1000自损800也要干下去的节奏,不知道我哪里得罪了他们。
当然,这样被动的打来打去的也不是办法,得想法子防住他们的攻击,然后把阿里云的产品研究了一大圈,什么SLB, CDN,OSS 问了一下除了OSS 其他的都无法防御ddos,而且OSS也无法保证。阿里云的高防价格贵上了天,我等穷屌丝站长只能望洋兴叹了。
后来想了一个权宜之计,那就是使用SLB作为前端服务器,然后一旦被打死,马上更换解析。因为SLB是可以按小时计费的,2分钱/小时,所以一旦受到猛烈攻击可以直接使用SLB隐藏真实IP,然后被打死之后更换新的SLB即可。
然而,对方不知道是吃了什么药,某个周末疯狂的攻击,换多少SLB对方打死你多少SLB,简直像疯狗一样。最后只好求助万能的淘宝,发现还真的有高防IP,然后试用了一家,果然可以防得住,性价比相对淘宝的高防IP来说便宜的一B。 据淘宝卖家发来的截图,峰值攻击流量达到了32Gbps,这样的防御阿里云 2万多一个月的高防都挡不住啊,有木有!不爽的地方就是很多地区的联通线路延迟过高,ping出现丢包等现象。
最后找到了一个目前比较好用的东东,yundun.com 有需要的自己去看下吧。 免费防20G ddos~~ 这样的流量规模已经不是一般的小黑客可以搞出来的了,所以对付大部分的ddos都够了。
来更新2016.8.3:
用过一段时间的yundun.com之后,发现部分地区的访问会时断时连,反正就是免费的午餐不好吃,很多用户反映无法访问。 通过站长工具ping测试发现确实很多地区的网络是不通的,没办法只能另寻他法。 再后来偶然的机会看到了百度召开的一个百度云解析的一个什么大会,号称防住了 几百还是几千GB的 DDOS,仔细一看,是百度的加速了(我靠,这个很早以前就知道了好么,竟然不知道它还有这么神奇的功能),然后去研究了一下,果然跟云盾的功能雷同,解析过去之后发现免费的节点还挺多的,不错,这样黑客就很难通过攻击云加速解析的大量IP来弄死网站了。 到目前稳定免费运行。期间也出现个别地区用户无法访问的情况,不过比起云盾要好很多,给百度的云加速点个赞,中小站长防DDOS利器啊有木有~~
阿里云ecs遭到频繁的ddos攻击始末的更多相关文章
- 阿里云ECS服务器被DDoS无解,请问我该何去何从?
阿里云ECS服务器被DDoS无解,请问我该何去何从?
- 阿里云云盾抗下全球最大DDoS攻击(5亿次请求,95万QPS HTTPS CC攻击) ,阿里百万级QPS资源调度系统,一般的服务器qps多少? QPS/TPS/并发量/系统吞吐量
阿里云云盾抗下全球最大DDoS攻击(5亿次请求,95万QPS HTTPS CC攻击) 作者:用户 来源:互联网 时间:2016-03-30 13:32:40 安全流量事件https互联网资源 摘要: ...
- 阿里云ECS被攻击
今天发现阿里云ECS被攻击了,记录一下, /1.1 Match1:{ :;};/usr/bin/perl -e 'print .content-type: text/plain.r.n.r.nxsuc ...
- 阿里云ECS安装Kubernetes问题收集与解答
问题1 kubernetes pod启动报错open /etc/docker/certs.d/registry.access.redhat.com/redhat-ca.crt: no such fil ...
- 阿里云ECS测试服务器部署
前序:为了提供一个干净的测试环境,更好地验证产品问题,也为了防止被开发人员频繁发布代码而打断测试工作,故测试团队搭建了一台阿里云ECS服务器,以下是具体的部署信息: 1. 安装JDK Java版本:J ...
- 用OSS给阿里云ECS扩展硬盘容量
阿里云的虚拟机ECS在创建时可以指定一个云盘,但在使用过程中,随着时间推移数据越来越多,难免硬盘就不够用了.当然你可以在另外加个云盘,不过总还有用完的时候,而且价格也不便宜.今天给大家介绍一个方法,给 ...
- 【日记】thinkphp项目阿里云ECS服务器部署
项目本地开发告一段落.准备上传到服务器上测试 技术组成 thinkphp+mysql+阿里ECS 代码管理方式git 一.阿里ECS服务器配置 1.因为线上已经有几个站点了.所以要配置ngnix多站 ...
- 阿里云ECS(Centos)开启X11的步骤
阿里云ECS(Centos)开启X11的步骤 1.修改sshd_config X11Forwarding yes 2.yum -y install xorg-x11-xauth xorg-x11-ut ...
- 在阿里云ECS上搭建LEMP环境
在阿里云买ECS的时候选择自己习惯的镜像系统,我一般都是使用Linux Ubuntu,所以,以下的配置都是在Ubuntu 14.04稳定支持版的环境中搭建Linux+Nginx+Mysql+PHP环境 ...
随机推荐
- 分布式系统中生成全局ID的总结与思考
世间万物,都有自己唯一的标识,比如人,每个人都有自己的指纹(白夜追凶给我科普的,同卵双胞胎DNA一样,但指纹不一样).又如中国人,每个中国人有自己的身份证.对于计算机,很多时候,也需要为每一份数据生成 ...
- Variational Bayes
一.前言 变分贝叶斯方法最早由Matthew J.Beal在他的博士论文<Variational Algorithms for Approximate Bayesian Inference> ...
- JavaWeb(四)EL表达式
前言 前面详细的说明了什么是JSP和它的一些元素,这篇给大家介绍一下的是EL表达式. 用EL表达式,能更好的使用JSP中的各种内置对象和作用域. 楼主作为大四狗马上要出去面试了,内心很紧张!!! 一. ...
- ESLint可共享配置发布,团队自定义ESLint规则新鲜出炉
ESLint于2013年6月份推出,至今4个年头,最新版本v4.8.0.它是目前主流的用于Javascript和JSX代码规范检查的利器,很多大公司比如Airbnb和Google均有一套自己的Java ...
- ch3-模板语法({{}} v-html v-bind:id 表达式 指令 修饰符 过滤器)
1 模板语法 Vue.js 使用了基于 HTML 的模版语法,允许开发者声明式地将 DOM 绑定至底层 Vue 实例的数据. 所有 Vue.js 的模板都是合法的 HTML ,所以能被遵循规范的浏览器 ...
- 使用VLC创建组播流
vlc既是一个播放器,又可以成为一个流媒体服务器.最近需要做udp组播播放相关的东西,需要先在本地搭建一个udp组播服务器,因为机器上本来就装有vlc,所以就用它了. 第一步: 点击媒体->流 ...
- Python 开发之路
强烈推荐地表最强博客:http://www.cnblogs.com/wupeiqi Python开发[第一篇]:目录 Python开发[第二篇]:初识Python Python开发[第三篇]:Pyth ...
- 将 Intent 序列化,像 Uri 一样传递 Intent!!!
一.真的需要new一个Intent吗? 在 Android 中,打开一个 Activity ,有多少种方式?不过不管是使用什么方式,最终都没办法逃避创建一个 Intent ,然后startActivi ...
- Akka 的Actor
从第一篇Akka笔记的介绍中,我们是从很高的高度去观察Akka工具箱中的Actors.在这篇笔记的第二篇,我们会看一下Actors中的消息部分.而且延续上一次的例子,我们还会使用同样的学生与老师的例子 ...
- uvalive 2965 Jurassic Remains
https://vjudge.net/problem/UVALive-2965 题意: 给出若干个由大写字母组成的字符串,要求选出尽量多的字符串,使得每个大写字母出现的次数是偶数. 思路: 如果说我们 ...