网站被DDOS攻击了一下午的经历

网站自九月份上线到现在,还不到半年的时间,已经经历了数次攻击,很多国外ip企图破解后台帐号密码,五福吧也采取过一些没什么卵用的补救措施。但是说到DDOS攻击,这还真是第一次…

网站被DDOS攻击一下午的经历

DDOS (Distributed Denial of service分布式拒绝服务攻击)是最头痛的一种攻击方式,也是最有效、最直接的一种方式,几分钟或几秒钟就可让各大论坛、站点和计算机网络服务瘫痪。

DoS (Derual of Service拒绝服务)的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应,早期DOS攻击通过使用大量数据包进行ping操作来实行,这些数据包可导致设备不间断地重启、停滞或是完全崩溃,固有“死亡之Ping”的称号。

自中午十二点左右就一直收到阿里云的短信提醒,起初并没有在意,但是用手机测试了一下网站,发现已经不能打开。这种情况一直持续到了晚上。

网站被DDOS攻击一下午的经历

服务器配置比较简单,属于阿里云的入门级别:

ECS 1核1G内存1MB带宽,Linux系统

RDS 2核240MB内存,最大连接数60

Redis 256MB共享实例,搬家之后没用到

对于一个个人博客来说,服务器瘫痪了,并不会影响太多东西,毕竟这个网站只是用来学习分享,说没也就没了,但是更多的是心理上的不安。起初怀疑是网站上分享了一些本该付费的源码,影响到了部分人的利益,后来经过排查概率不大。晚上登录QQ,便发现有人申请添加好友了~

在沟通之后得知博客中一篇文章转载后没有标明源网站,所以对方进行了DDOS…

多么无奈的原因啊~

网站被DDOS攻击一下午的经历

话说在无头绪的解决过程中查询了很多方面的内容,其中包括攻击者的具体信息,包括ip、whios等,已经得到了具体的姓名、地址、电话号码等信息,已经考虑如果攻击继续的话进行报案。还好在跟一些“嫌疑人”沟通后发现对方也并无恶意,只是之前对方发送的提示邮件没能正常接收到,所以才出此下策。

于是在和平友好的协商后顺利解决了问题。

经过今天的这波ddos攻击,让我意识到了服务器安全的重要性,近期会对各项可能存在的问题进行加固,比如说cdn、高防ip什么的,该上就上~

网站被DDOS攻击一下午的经历

最后,希望技术流网友不要对个人博客下手,毕竟小站不易,经不起折腾。如果需要展示自己的技术,可以去攻击网络上众多的灰色网站,顺便还能得到点经济利益~

而攻击我,除了浪费你的资源也就没什么意义了~

未经允许不得转载:五福吧 » 网站被DDOS攻击了一下午的经历

赞 (3) 打赏

评论 5

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
  1. Din转载他人文章备注来源是互联网分享精神啊!大家一起遵循才对回复
  2. taphep自家可以搞个100M电信家用款单,弄个花生壳,搞个群晖建站...回复
  3. taphep加油,支持.............回复
  4. 阿飞个人博客网站,不容易啊,经不起折腾。上高防,CDN更是伤不起。回复
    • 五福吧对啊,cdn还算是值得,高防的价格扛不住啊回复

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏