记录一次 ip9 就被 DDoS 干黑洞过程,还好留了一个手
那天早上吃完早饭,手机“叮”的一声,阿里云推送跳出来:
> `http://ip9.com.cn` 遭受 DDoS 攻击,已被黑洞。
我:“……”
紧接着用户群直接炸了,各种 @ 和“服务挂了”“完全访问不了”“怎么超时了”的消息刷屏。
我看着群里一片哀嚎,心里也挺无奈的——这大清早的,谁家攻击者不睡觉啊?
赶紧打开笔记本登阿里云控制台,准备看看到底什么情况。结果还没等我点完菜单,群里就开始有人反馈:
> “咦?恢复了?”
> “能访问了!”
> “刚刚还超时,现在好了”
我一看时间,大概几分钟。
这时候我才反应过来:**DNS 级别的灾备终于立功了。**
阿里云控制台显示:攻击流量峰值 **190Gbps**
之前在 Cloudflare (赛博大善人)那边配了备用解析 + WAF 策略,设置了自动切换。
主站一被阿里云黑洞,DNS 探测到异常后直接把流量切到 CF 那边的清洗节点去了。
整个过程基本是自动的,我这边甚至还没来得及手动干预。
当时脑子里就冒出一句话:
**“这次你算是踢到赛博钢板了。”**
---
那波攻击过去之后,后面又陆陆续续来了好几波 DDoS ,有大有小。
不过有了这次的经验和已经验证过的灾备链路,后面的几次都是有惊无险,基本没怎么影响正常用户访问。
感慨一下,做独立开发者真的不容易,尤其跑在国内的业务,**DDoS 几乎是标配了**。
幸好提前花了点时间把多线路、DNS 灾备、WAF 这些东西都搞了一遍,不然估计得在用户群里挨骂一整天。
---
## ✨ 给同样在搞小服务的朋友们提个醒
- **别只依赖单供应商**,尤其是阿里云/腾讯云这种容易被黑洞的
- **DNS 层面的 Failover + 异地 WAF** 真的香,关键时刻能救命
- **Cloudflare 的免费/Pro 层清洗** 能力还是可以的(虽然有时候也会抽)
---
有同样被 DDoS 搞过的朋友欢迎交流经验,最近这波攻击手段感觉越来越卷了……
都是小本买卖,相煎何太急 😂
---
---
原文链接:[点击查看](https://www.v2ex.com/t/1228504)
> `http://ip9.com.cn` 遭受 DDoS 攻击,已被黑洞。
我:“……”
紧接着用户群直接炸了,各种 @ 和“服务挂了”“完全访问不了”“怎么超时了”的消息刷屏。
我看着群里一片哀嚎,心里也挺无奈的——这大清早的,谁家攻击者不睡觉啊?
赶紧打开笔记本登阿里云控制台,准备看看到底什么情况。结果还没等我点完菜单,群里就开始有人反馈:
> “咦?恢复了?”
> “能访问了!”
> “刚刚还超时,现在好了”
我一看时间,大概几分钟。
这时候我才反应过来:**DNS 级别的灾备终于立功了。**
阿里云控制台显示:攻击流量峰值 **190Gbps**
之前在 Cloudflare (赛博大善人)那边配了备用解析 + WAF 策略,设置了自动切换。
主站一被阿里云黑洞,DNS 探测到异常后直接把流量切到 CF 那边的清洗节点去了。
整个过程基本是自动的,我这边甚至还没来得及手动干预。
当时脑子里就冒出一句话:
**“这次你算是踢到赛博钢板了。”**
---
那波攻击过去之后,后面又陆陆续续来了好几波 DDoS ,有大有小。
不过有了这次的经验和已经验证过的灾备链路,后面的几次都是有惊无险,基本没怎么影响正常用户访问。
感慨一下,做独立开发者真的不容易,尤其跑在国内的业务,**DDoS 几乎是标配了**。
幸好提前花了点时间把多线路、DNS 灾备、WAF 这些东西都搞了一遍,不然估计得在用户群里挨骂一整天。
---
## ✨ 给同样在搞小服务的朋友们提个醒
- **别只依赖单供应商**,尤其是阿里云/腾讯云这种容易被黑洞的
- **DNS 层面的 Failover + 异地 WAF** 真的香,关键时刻能救命
- **Cloudflare 的免费/Pro 层清洗** 能力还是可以的(虽然有时候也会抽)
---
有同样被 DDoS 搞过的朋友欢迎交流经验,最近这波攻击手段感觉越来越卷了……
都是小本买卖,相煎何太急 😂
---
---
原文链接:[点击查看](https://www.v2ex.com/t/1228504)
· 0 个赞
· 0 个赞
· 0 个赞
· 0 个赞
· 0 个赞
· 0 个赞
· 0 个赞
· 0 个赞
· 0 个赞
· 0 个赞