记录一次 ip9 就被 DDoS 干黑洞过程,还好留了一个手

发布于

那天早上吃完早饭,手机“叮”的一声,阿里云推送跳出来:

> `http://ip9.com.cn` 遭受 DDoS 攻击,已被黑洞。

我:“……”

紧接着用户群直接炸了,各种 @ 和“服务挂了”“完全访问不了”“怎么超时了”的消息刷屏。
我看着群里一片哀嚎,心里也挺无奈的——这大清早的,谁家攻击者不睡觉啊?

赶紧打开笔记本登阿里云控制台,准备看看到底什么情况。结果还没等我点完菜单,群里就开始有人反馈:

> “咦?恢复了?”
> “能访问了!”
> “刚刚还超时,现在好了”

我一看时间,大概几分钟。

这时候我才反应过来:**DNS 级别的灾备终于立功了。**

阿里云控制台显示:攻击流量峰值 **190Gbps**

之前在 Cloudflare (赛博大善人)那边配了备用解析 + WAF 策略,设置了自动切换。
主站一被阿里云黑洞,DNS 探测到异常后直接把流量切到 CF 那边的清洗节点去了。
整个过程基本是自动的,我这边甚至还没来得及手动干预。

当时脑子里就冒出一句话:
**“这次你算是踢到赛博钢板了。”**

---

那波攻击过去之后,后面又陆陆续续来了好几波 DDoS ,有大有小。
不过有了这次的经验和已经验证过的灾备链路,后面的几次都是有惊无险,基本没怎么影响正常用户访问。

感慨一下,做独立开发者真的不容易,尤其跑在国内的业务,**DDoS 几乎是标配了**。
幸好提前花了点时间把多线路、DNS 灾备、WAF 这些东西都搞了一遍,不然估计得在用户群里挨骂一整天。

---

## ✨ 给同样在搞小服务的朋友们提个醒

- **别只依赖单供应商**,尤其是阿里云/腾讯云这种容易被黑洞的
- **DNS 层面的 Failover + 异地 WAF** 真的香,关键时刻能救命
- **Cloudflare 的免费/Pro 层清洗** 能力还是可以的(虽然有时候也会抽)

---

有同样被 DDoS 搞过的朋友欢迎交流经验,最近这波攻击手段感觉越来越卷了……
都是小本买卖,相煎何太急 😂

---

---

原文链接:[点击查看](https://www.v2ex.com/t/1228504)

评论(15)

请问这个 IP 服务定位准吗?跟 ipip.net 相比有什么区别?

· 0 个赞

可惜现在不提供免费服务了。自从你们收费后,我只好弄了个本地的凑合用,不过准确度肯定比不上 ip9 啦。

· 0 个赞

这是 IP 地理库吗?准确性怎么样?和 ipip.net、埃文比起来如何?

· 0 个赞

统一回复关于准确性的疑问:ip9 已经为中小企业提供 10 多年的 IP 服务了。ipip 作为国内老牌肯定是很优秀的,不过 ip9 的数据模型也在不断进步,准确度能满足大部分场景。我们的客户里也有不少大厂、游戏公司和外贸企业。

· 0 个赞

这套方案最好再配一个支持短 TTL 的 DNS,效果会更好。毕竟这套机制里最拖后腿的就是解析切换时间太慢。

· 0 个赞

回复

回复关于 DNS 切换和数据共享的问题:DNS TTL 免费版是 5 分钟,付费版是 1 分钟。另外多地区数据这块,密钥是实时分发的,调用数据也是后端实时上报,跨区域延迟问题花了不少心思才解决好。

· 0 个赞

好奇问一下,多地区的数据共享是靠分布式数据库来做的吗?

· 0 个赞

我的站也经常被 DDoS,老哥能分享下防范的解决思路吗?是直接买 CF 吗?但是国内访问 CF 延迟太高了啊。

· 0 个赞

回复

我的做法是把 CF 作为备用线路,平时都走国内线路。国内被 D 了就自动切到 CF,虽然延迟变高了但起码服务不会断。等攻击停了再自动切回来,核心就是保证服务不中断。

· 0 个赞

蹲一个 VIP 套餐价格表,想看下资费。

· 0 个赞

回复

登录 VIP 控制台就能看到套餐了,最低大概是 0.5 元/万次。

· 0 个赞

楼主这套是直接套了 CF 的备用机吗,还是做了分布式架构?国内挨打基本上都是同行花钱找人干的,遇到这种事看来也只能上 CF 或者高防硬扛了。

· 0 个赞

回复

可以啊,这套架构挺稳的。

· 0 个赞

回复

我做的是多地区分布式部署,配合单点 k8s 进行动态扩容。

· 0 个赞

这套多节点配合 CF 的架构搭建下来,成本高不高?

· 0 个赞