记录近期受到的CC攻击情况

首页 / 公告 / 正文

前言

因最近进行过站点数据迁移,改变部署方式,所以比较关注站点情况。发现站点从8点20开始持续两小时到10点20左右,短时间内涌入同ip大量异常访问,疑似为cc攻击。在此之前5月23日也发生过相同情况,于是我将cdn的访问限制的更加严格。也不知道具体原因我的站点被没有在任何地方宣传过,也就和友联的各位相互访问留留言而已,不知CC的这位是出于何种目的?还是说来炫耀技术的?技术不是违法行为的工具,违法行为还是少做的好,说不定哪天就......

情况分析

  • 将本次日志拉取到本地,统计了下数据,将异常访问ip添加到cdn黑名单。下面统计的8点20到9点之前半小时左右的访问情况,可见ip2a09:bac5:15bb:1973::289:a4半小时左右进行了1W多次请求,查询了下该IP属于Cloudflare。
    异常访问ip.png
  • 据cdn统计的数据来看,大量请求因达到QPS以及带宽峰值限制,均返回404/5xx,可能受之前设置的限制原因,本次被CC耗费的流量只有几百M。

请求数.png

请求数-2.png

状态码.png

回顾2023.05.23

回顾上一次(5月23日凌晨2点),10多分钟内涌入了50万次请求,耗费10G流量。可见腾讯CDN的流量统计延迟是真的高,流量超过上限的50倍才自动关闭。

微信图片_20230613105417.png

微信截图_20230613105752.png

  • 最大带宽峰值312Mbps

0523带宽峰值.png

  • 流量情况,不同的是上一次只请求一个js文件,这一次的访问文件比较分散

流量情况.png

0523流量消耗.png

  • 大量的请求数都来同一个文件

0523请求数量.png

  • ip日志访问统计情况(20分钟内),可见攻击的前两个IPV6在10分钟左右进行了51万次左右的请求。根据ip信息来看这3个ip均归属于Linode
    0523访问统计.png

    cc-01.png

    cc-02.png

    cc-03.png

无标签
评论区
头像
    头像

    想起来了,我该去删除网站日志了。完全不在乎这些,打死了就等一段时间,反正也不常看。

      头像
      @姜辰Jcs.Moe

      重点是用了腾讯的CDN,怕欠费(。•ˇ‸ˇ•。)。。。

    头像

    想起来了,我该去删除网站日志了。完全不在乎这些,打死了就等一段时间,反正也不常看。

      头像
      @姜辰Jcs.Moe

      每个月只有10G流量。

    头像
    勿忘初心
      

    您好,看你的站做的挺不错的,有没有出手的打算,想出手的话,联系QQ1587894193。

      头像
      @勿忘初心

      不考虑出售。

    头像
    ccbbp
      

    我新站,每天都有扫描后台漏洞的

      头像
      @ccbbp

      我站点一看后台日志也是一样的很多扫描以及各种站点压缩包扫描

    头像

    你好,看完你的博客文章,感觉很不错!希望与你网站首页友情链接
    流量卡
    http://53go.cn/
    专注于移动/联通/电信推出的大流量多语音活动长短期套餐手机卡的相关知识的介绍普及

    听说互换友情链接可以增加网站的收录量,特此来换,如果同意的话就给[email protected]发信息或者就在此回复下吧!

      头像
      @流量卡大全

      抱歉,本站目前只接受博客类友联。

    头像
    wzker
      

    啊哈哈哈哈哈哈哈哈哈哈哈哈

    头像
    一叶竹
      

    cdn用不起哦,裸奔了几年了,被cc过两次。

      头像
      @一叶竹

      不用cdn怕服务器被ddos

    头像
    勿忘初心
      

    您好,看你的站做的挺不错的,有空了联系下我1587894193,想和你商量下广告事宜。

      头像
      @勿忘初心

      暂不考虑广告投放!

    头像
    Evanora
      

    好兄弟居然发博客了,网站积了一年的灰了

      头像
      @Evanora

      哈哈

    头像
    凌一
      

    害,总有人闲的就爱刷,直接国内走CDN,海外一律走CF

      头像
      @凌一

      海外走cf,说的很有道理。研究下有什么方案去。

        头像
        凌一
          
        @雨落凋殇

        直接简单粗暴,国内解析腾讯云CDN,海外解析到CF,配置一下CF的策略,基本上问题不大,除非遇到非想搞你的弄国内代理IP的

          头像
          @凌一

          主要是我现在用的DNS是dnspod,虽然可以添加境外的记录,但是cf也不能直接用cname接入。

            头像
            凌一
              
            @雨落凋殇

            用SaaS Cname的方式,能搜到操作方法,我从QQ给你发过去

              头像
              @凌一

              感谢大佬

      头像
      @凌一

      是啊,烦死了

文章目录