V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
dingzi
V2EX  ›  Linux

服务器被 dos 攻击 怎么解决

  •  
  •   dingzi · 2015-06-01 17:10:34 +08:00 · 6560 次点击
    这是一个创建于 3454 天前的主题,其中的信息可能已经有所发展或是发生改变。
    服务器被dos攻击 怎么解决

    我是linode主机 被管理挂起了。
    34 条回复    2015-06-02 14:51:04 +08:00
    RIcter
        1
    RIcter  
       2015-06-01 17:19:07 +08:00
    找 typcn 大神,分分钟帮你解决
    popu111
        2
    popu111  
       2015-06-01 17:23:22 +08:00
    cdn。。。
    dingzi
        3
    dingzi  
    OP
       2015-06-01 17:38:34 +08:00
    我不是放站的 我是卖s---s的
    Slienc7
        4
    Slienc7  
       2015-06-01 17:48:36 +08:00 via Android
    单用户单端口 怕什么DDOS,查到端口就封,不退款
    Andy1999
        5
    Andy1999  
       2015-06-01 17:49:51 +08:00 via iPhone
    和我遭遇一样诶
    skyworker
        6
    skyworker  
       2015-06-01 17:56:23 +08:00
    把网站藏到cdn后面就行了,没本案的话,可以用cloudflare的免费CDN
    WD40
        7
    WD40  
       2015-06-01 18:15:33 +08:00
    哪个网站呢 ?
    dingzi
        8
    dingzi  
    OP
       2015-06-01 18:15:56 +08:00
    @Andy1999
    @RIcter
    @popu111
    @skyworker
    @xgowex

    我不是放站的 我是卖s---s的 我遭遇的是dos攻击 不是ddos。
    dingzi
        9
    dingzi  
    OP
       2015-06-01 18:19:38 +08:00
    @typcn 求救
    pimin
        10
    pimin  
       2015-06-01 18:21:53 +08:00
    攻击流程呢?
    halczy
        11
    halczy  
       2015-06-01 18:23:26 +08:00
    是网站被DoS还是SS服务器被攻击?什么样的攻击?
    dingzi
        12
    dingzi  
    OP
       2015-06-01 18:23:28 +08:00
    我都不知道 等解封才能查 @pimin
    fangjinmin
        13
    fangjinmin  
       2015-06-01 18:27:41 +08:00
    dos的话,还是比较容易防的。看看你的服务的访问日志,在防火墙中加过滤,或者在web服务器中加过滤吧。方法有以下几种。
    1.对于特定的IP访问的情况,限制IP访问
    2.限制同一IP在单位时间内的访问次数
    3.上级服务器,提高吞吐能力。(不是解决办法)
    pimin
        14
    pimin  
       2015-06-01 18:28:33 +08:00
    @dingzi
    流量日志总有吧,大概到什么级别
    常规情况流量,被封停时候状态。
    其实我觉得如果卖了很多用户一起看视频,基本上被封很正常。
    当然ss管理功能比较弱,除非自己动手。
    dingzi
        15
    dingzi  
    OP
       2015-06-01 18:28:57 +08:00
    jiongjionger
        16
    jiongjionger  
       2015-06-01 18:30:40 +08:00
    是消耗服务器资源为主还是纯流量攻击?消耗资源的可以通过配置防火墙过滤规则防御中小规模的攻击。如果是纯流量攻击,考虑你用的是linode真心无解。即便你封了IP封了端口也没用,人家不管你接不接受他的请求,他都会塞满你的带宽。linode必然认为你是被流量攻击或者消耗过多资源然后给你挂起。
    dingzi
        17
    dingzi  
    OP
       2015-06-01 18:34:24 +08:00
    @pimin 基本排除用户看视频引起的。因为所有的公布的节点都受到了dos攻击。没有公布的就没有事。我之前有免费提供注册,可以免费测试。可能免费用户里面有s--s商家 然后就悲剧了。我处理方法是清楚所有的免费测试用户。保留收费用户 提供备用的节点,等待linode管理解除后 我才能查记录。
    Chipper
        18
    Chipper  
       2015-06-01 18:48:11 +08:00 via Android
    关机
    Andy1999
        19
    Andy1999  
       2015-06-01 18:57:19 +08:00 via iPhone
    你确定不是用户大流量访问造成的嘛,毕竟Linode上行125Mbps呀
    dingzi
        20
    dingzi  
    OP
       2015-06-01 19:02:14 +08:00
    @Andy1999 不是的 用户大不会让所有线路都挂掉。 新上的备份节点稳定的很。因为已经把攻击者清理出去了 。他不知道ip无法攻击。
    maoyipeng
        21
    maoyipeng  
       2015-06-01 19:09:53 +08:00 via iPhone
    卖ss的。。竞争好激烈
    Andy1999
        22
    Andy1999  
       2015-06-01 19:36:42 +08:00 via iPhone
    @dingzi 吓得我赶紧不卖ss了 233
    pupie
        23
    pupie  
       2015-06-01 20:05:30 +08:00
    shadowcheap 已经被dos攻击搞关门了
    typcn
        24
    typcn  
       2015-06-01 20:40:56 +08:00
    找出攻击者是哪家,去举报他卖非法软件,还恶意制造 DoS
    (逃
    dingzi
        25
    dingzi  
    OP
       2015-06-01 21:26:51 +08:00
    dingzi
        26
    dingzi  
    OP
       2015-06-01 21:30:03 +08:00
    这个是韩国的被d趴了。说实话 我这是第一次感受到被攻击,也给我上了生动的一课。以后肯定会学好运维。学好攻防。
    rhythmer
        27
    rhythmer  
       2015-06-01 21:30:04 +08:00
    关机
    402645707
        28
    402645707  
       2015-06-01 21:50:41 +08:00 via Android
    被dos攻击 表示你可以拿unix和nt去发嘲讽
    然后快点退款跑路 笑
    popu111
        29
    popu111  
       2015-06-02 07:07:33 +08:00
    买ss。。。
    makry
        30
    makry  
       2015-06-02 09:25:57 +08:00
    linode换IP很方便,再开一台直接把IP换过去 ,再攻再换,要知道攻击也是要成本的,看谁能耗过谁
    anubiskong
        31
    anubiskong  
       2015-06-02 09:48:05 +08:00
    @makry 攻击者哪里来的成本, 都是用的肉鸡, 一行代码就搞定
    makry
        32
    makry  
       2015-06-02 09:54:53 +08:00
    @anubiskong 无缘无故不会攻击的吧。即时手上有肉鸡,大多都是利益相关者付费找人攻击的。
    anubiskong
        33
    anubiskong  
       2015-06-02 14:23:52 +08:00
    @makry 就说实现成本, 不说原因
    dingzi
        34
    dingzi  
    OP
       2015-06-02 14:51:04 +08:00
    解决办法是删除了所有免费账号。更换ip。搞定。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1525 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 17:15 · PVG 01:15 · LAX 09:15 · JFK 12:15
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.