問:就這就給服務(wù)器停了嗎?我用了CDN。CDN那邊都沒報任何異常。,你們怎么判斷的攻擊?
答:您好,核實到是您的服務(wù)器IP遭受攻擊,服務(wù)器IP存在被泄漏的可能,目前攻擊量是3G,已被防火墻攔截 ,服務(wù)器處于封停狀態(tài),目前需要開通我司高防 :http://m.ps-sw.cn/cloudhost/ddos.asp ,在開通成功后機(jī)房將解除限制 ,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:麻煩提供下攻擊截圖
問:近一年的所有攻擊日志麻煩都提供下。都是多大攻擊。
答:您好,我們的帶寬統(tǒng)計是每隔幾分鐘抽查一次做的統(tǒng)計,攻擊是瞬間流量很大,根本就還沒有到達(dá)服務(wù)器,已經(jīng)被機(jī)房出入口設(shè)備阻止了,機(jī)房給我們提供了該IP的攻擊流量,如下圖:
另外機(jī)房也提供了cap流量攻擊的包文件,需要用專門的軟件打開(例如:Wireshark),如果您需要,可以提供郵箱地址,我們可以發(fā)送給您。
建議您升級到高防機(jī)房(http://m.ps-sw.cn/cloudhost/gaofang.asp),服務(wù)器管理–管理–變更機(jī)房線路,然后選擇高防線路 即可,會自動遷移數(shù)據(jù),參考說明:http://m.ps-sw.cn/faq/list.asp?unid=2246
您服務(wù)器也確實有很多次攻擊記錄了,普通機(jī)房沒有提供ddos防護(hù),變更到高防機(jī)房是最好的解決方案。
問:https://www.dayuyun.com/ 買了防護(hù)。網(wǎng)站打開好卡,還時常打不開。
答:您好,我們查看您沒有直接解析到我們這里,打開有時候還出現(xiàn)403的提示,不過訪問來說速度并不慢。
我們查看到您服務(wù)器有兩個回源,應(yīng)該是您用了第三方的防護(hù),然后回源到我們的防護(hù),需要您確認(rèn)下要訪問那個服務(wù)器,我們好幫您刪除另外一個,非常感謝您長期對我司的支持!
問:127.0.0.1 這個呀
答:您好,已經(jīng)更新了,您可以過一會再查看是否有403的現(xiàn)象。網(wǎng)站打開我們測試速度正常,并無問題,非常感謝您長期對我司的支持!
問:現(xiàn)在還是打不開呢
答:您好,
目前觀察了下您網(wǎng)站可以訪問,未出現(xiàn)打不開的情況,您可以清理下瀏覽器緩存測試下呢。
問:一直被不同IP攻擊該接口,能不能查到攻擊者的真實IP
答:您好,
判斷是否被攻擊,需要看ip的訪問頻次,若短時間大量訪問,可參考文檔http://m.ps-sw.cn/faq/list.asp?unid=822 屏蔽。日志記錄直接訪問ip ,無法核實攻擊者ip 。非常感謝您長期對我司的支持!