2020.7.11中午攻击开始,攻击目标是我的图床tc.zeruns.tech
,图床用的cdn是腾讯云和又拍云和金山云,又拍云流量无明显变化,应该是触发了cc防御拉黑了,腾讯云和金山云因为设置的带宽峰值过高(1Gbps)所以一直没有发现,直到晚上7点时攻击才超过峰值才发现,这时腾讯云已经扣了400G的流量,接近100元,金山云已经1T流量,接近700元,然后下载日志分析,发现攻击来源为境外,主要为以下三个IP:
2a01:4f8:151:810c::2
176.9.122.8
205.185.118.250
然后解决方法是,立即将这几个IP加入黑名单,并将带宽峰值设置为100Mbps,IP单节点QPS限制设置50QPS(根据自己网站实际流量设置)。接着在域名解析处设置将境外访问解析到Cloudflare CDN。
2020.7.12再次遭受CC攻击,攻击的是我的gravatar镜像域名gravatar.zeruns.tech
,CDN用的是又拍云,这次是第二天账单出了发欠费短信才知道的,攻击来源依旧是境外,攻击方式也是CC,这次是通过不断访问小文件来产生访问计数,流量不高,但产生了一亿多次的请求,产生了近800元的费用,腾讯云400G流量产生的费用也才不足100元,又拍云才12G流量居然要800元,提醒大家千万不能用按请求次数计费的CDN。
解决办法,也是境外解析至Cloudflare CDN,然后境内就转移至腾讯云,不再用又拍云,又拍云和金山云的账号都放弃了(向又拍云反映后客服建议我可以不再用这账号。金山云靠618活动的推广赚了300左右的佣金,但全扣掉了还不够),穷学生付不起这钱。
上面加起来共损失一千六百元,悲惨 ˚‧º·(˚ ˃̣̣̥᷄⌓˂̣̣̥᷅ )‧º·˚
推荐文章
- 高性价比和便宜的VPS/云服务器推荐: https://blog.zeruns.tech/archives/383.html
- BBR/BBR Plus/BBR魔改版/锐速加速效果对比:https://blog.zeruns.tech/archives/563.html
- 学生专属优惠权益大全,教育优惠:https://blog.zeruns.tech/archives/557.html
- Linux服务器/VPS性能和带宽测试脚本汇总:https://blog.zeruns.tech/archives/533.html
- 搭建内网穿透服务器,带Web面板:https://blog.zeruns.tech/archives/397.html
- Linux搭建甜糖星愿服务挂机赚钱教程:https://blog.zeruns.tech/archives/628.html
106 条评论
按量计费的可以设置峰值限流吧
有些CDN就是不能设置峰值
我想体验一下cc
后续怎么样啊,我也被刷了,直接跑?
实名的,跑了影响征信
影响不了征信,一个CDN服务商而已
血亏啊,以后要多加小心了
跟着博主学会了一招,国内腾讯云,国外CF,设置上峰值带宽和QPS,这样就不要担心一觉醒来千把块没了。
腾讯峰值设置30Mbps就好了.. 最好是时间戳(带token)的鉴权方式.要不然随便一刷就是倾家荡产.
感谢提醒
Cliudflare可以解析二级域名吗,它一直让我弄根域名
http://cdn.bnxb.com/ 用这个可以cname接入
弄好了,非常感谢大佬,谢谢
境外访问解析到Cloudflare CDN 怎么弄
域名解析处可以设置解析线路
怎么知道在国外解析成功了,心累,被打几天了,一直是国外的
用站长之家这些工具
好的,谢啦
手机进不去你博客了,是不是IP被封锁了
可能是
怎么不能自定义线路,我域名是腾讯云的
又被cc了心累
175.44.109.206