前言
因最近进行过站点数据迁移,改变部署方式,所以比较关注站点情况。发现站点从8点20开始持续两小时到10点20左右,短时间内涌入同ip大量异常访问,疑似为cc攻击。在此之前5月23日也发生过相同情况,于是我将cdn的访问限制的更加严格。也不知道具体原因我的站点被没有在任何地方宣传过,也就和友联的各位相互访问留留言而已,不知CC的这位是出于何种目的?还是说来炫耀技术的?技术不是违法行为的工具,违法行为还是少做的好,说不定哪天就......
情况分析
- 将本次日志拉取到本地,统计了下数据,将异常访问ip添加到cdn黑名单。下面统计的8点20到9点之前半小时左右的访问情况,可见ip
2a09:bac5:15bb:1973::289:a4
半小时左右进行了1W多次请求,查询了下该IP属于Cloudflare。 - 据cdn统计的数据来看,大量请求因达到QPS以及带宽峰值限制,均返回404/5xx,可能受之前设置的限制原因,本次被CC耗费的流量只有几百M。
回顾2023.05.23
回顾上一次(5月23日凌晨2点),10多分钟内涌入了50万次请求,耗费10G流量。可见腾讯CDN的流量统计延迟是真的高,流量超过上限的50倍才自动关闭。
- 最大带宽峰值312Mbps
- 流量情况,不同的是上一次只请求一个js文件,这一次的访问文件比较分散
- 大量的请求数都来同一个文件
想起来了,我该去删除网站日志了。完全不在乎这些,打死了就等一段时间,反正也不常看。
重点是用了腾讯的CDN,怕欠费(。•ˇ‸ˇ•。)。。。
想起来了,我该去删除网站日志了。完全不在乎这些,打死了就等一段时间,反正也不常看。
每个月只有10G流量。
您好,看你的站做的挺不错的,有没有出手的打算,想出手的话,联系QQ1587894193。
不考虑出售。
我新站,每天都有扫描后台漏洞的
我站点一看后台日志也是一样的很多扫描以及各种站点压缩包扫描
你好,看完你的博客文章,感觉很不错!希望与你网站首页友情链接
流量卡
http://53go.cn/
专注于移动/联通/电信推出的大流量多语音活动长短期套餐手机卡的相关知识的介绍普及
听说互换友情链接可以增加网站的收录量,特此来换,如果同意的话就给[email protected]发信息或者就在此回复下吧!
抱歉,本站目前只接受博客类友联。
啊哈哈哈哈哈哈哈哈哈哈哈哈
cdn用不起哦,裸奔了几年了,被cc过两次。
不用cdn怕服务器被ddos
您好,看你的站做的挺不错的,有空了联系下我1587894193,想和你商量下广告事宜。
暂不考虑广告投放!
好兄弟居然发博客了,网站积了一年的灰了
哈哈
害,总有人闲的就爱刷,直接国内走CDN,海外一律走CF
海外走cf,说的很有道理。研究下有什么方案去。
直接简单粗暴,国内解析腾讯云CDN,海外解析到CF,配置一下CF的策略,基本上问题不大,除非遇到非想搞你的弄国内代理IP的
主要是我现在用的DNS是dnspod,虽然可以添加境外的记录,但是cf也不能直接用cname接入。
用SaaS Cname的方式,能搜到操作方法,我从QQ给你发过去
感谢大佬
是啊,烦死了