問:IP:127.0.0.1收到郵件說服務(wù)器受到ddos攻擊,已阻斷,但沒說什么時候解封,收到郵件說服務(wù)器受到攻擊
答:您好,核實此服務(wù)器在 04:07:08 遭受ddos攻擊大小:48168M,預(yù)計攻擊封停480分鐘。機房對于受攻擊影響網(wǎng)絡(luò)的情況有嚴格封停措施,達到封停時間以后會自動解封。
問:可以買這種防護嗎
答:您好,可以購買這種防護的,購買過后.域名請指向到防護別名,這樣就可以生效防護,不過要恢復(fù)訪問需要等源站解封,也就是123這個服務(wù)器解封恢復(fù)正常,謝謝
問:我現(xiàn)在的疑問是,DDOS應(yīng)該是直接針對IP的,而購買這種防護需要解析到別名的話,是不是說針對域名的攻擊才會起到防護作用,無法直接對IP提供防護?
那么如果是遷移到高防集群,又是什么效果?
答:您好,ddos一般都是由于網(wǎng)站導(dǎo)致,攻擊通過域名解析指向到的服務(wù)器,所以購買對應(yīng)的ddos,將域名指向到高防cdn別名,這樣攻擊過來的時候也是會先到高防進行清洗。
當前我司高防的集群的架構(gòu)和現(xiàn)在cdn類似。
非常感謝您長期對我司的支持!
問:我網(wǎng)站本身是用了騰訊cdn的,不過針對某些URL設(shè)置了實時回源。但是僅僅是cdn,沒有使用高防服務(wù)。這種情況下我服務(wù)器受到了DDOS攻擊,是攻擊流量穿過了cdn嗎?如果真是這樣,理論上我是不是應(yīng)該可以在騰訊云控制臺看到一個比較高的流量峰值?
答:您好,理論上上應(yīng)該是可以查看到的,如果對方遭受攻擊的時候直接回源了那么在對方的cdn上就無法查看到存在異常較高的流量。您可以關(guān)閉實時回源,等解封后訪問再觀察,
如果您著急恢復(fù),可以在管理中心-服務(wù)器管理-管理-服務(wù)器信息中增加額外ip,使用新的ip進行訪問。非常感謝您長期對我司的支持!
問:目前服務(wù)器處于被阻斷狀態(tài),如果服務(wù)器內(nèi)部有程序在運行,程序可以訪問外網(wǎng)嗎
問:另外我查了騰訊云cdn控制臺,沒有看到異常流量,是否說明攻擊是直接指向IP的?這種攻擊應(yīng)該如何防護?
答:您好,對應(yīng)的被機房攔截,服務(wù)器內(nèi)無法放外網(wǎng)。只能等解封解封訪問在觀察。
問:這個時候如果我馬上增加一個IP,讓它可以被外網(wǎng)訪問,服務(wù)器是否可以通過新的IP進行外網(wǎng)訪問?是否需要修改服務(wù)器設(shè)置?
答:您好,是可以的,新增加一個ip后,可以通過控制臺在服務(wù)器內(nèi)配置,如果不會配置可以回復(fù)工單我司協(xié)助配置。同時您對應(yīng)的cdn回源需要回源到新的ip才能正常訪問,非常感謝您長期對我司的支持!
問:可以設(shè)置入網(wǎng)IP和出網(wǎng)IP不一樣嗎,比如我用三個IP,其中一個只作為出網(wǎng)訪問,另外兩個作入網(wǎng)訪問,這樣我在被攻擊的時候可以立即切換IP,而且即使入網(wǎng)IP因為攻擊被阻斷,也不影響出網(wǎng)訪問,能夠保持內(nèi)部程序正常運行
答:您好,是可以的這樣設(shè)置的,多個ip切換設(shè)置出口ip可以參考http://m.ps-sw.cn/faq/list.asp?unid=2368 進行設(shè)置。非常感謝您長期對我司的支持!
問:我已經(jīng)增加了一個IP(127.0.0.1),而且測試可以通過新IP訪問網(wǎng)站,但速度非常慢,查看服務(wù)器負載非常低,請問是什么原因
答:您好,1、服務(wù)器ip 127.0.0.1 17:03 再次被攻擊 您新增加ip 后需要到服務(wù)器中進行綁定,參考教程 http://m.ps-sw.cn/faq/list.asp?unid=1152 ,
問:以上是信息,新IP已綁定網(wǎng)站域名www.ucaiyun.com 原IP127.0.0.1現(xiàn)通過host方式指定到127.0.0.1,打開速度非常慢。在下午解封之后,我測試過訪問是很快的,但現(xiàn)在再次被攻擊封停,訪問就慢了,不清楚是什么原因。
關(guān)于購買高防的問題,因為現(xiàn)在無法確定攻擊流量是通過域名來的還是通過IP來的,但我已經(jīng)所有域名都解析到騰訊云cdn,而且騰訊云cdn看不到攻擊流量。從原理上講你們提供的高防服務(wù)器似乎無法防護直接針對IP的流量攻擊,所以暫不考慮。
問:
問:已解決 感謝
答:您好,好的 ,非常感謝您長期對我司的支持!
問:昨天晚上設(shè)置了一個IP作為出口IP,只給服務(wù)器內(nèi)部程序訪問外網(wǎng)用,另一個作為入口IP,解析到cdn,結(jié)果出口IP被攻擊了,入口IP還存在。我應(yīng)該怎么設(shè)置才能讓出口IP不被外部訪問,同時允許我自己通過出口IP訪問外網(wǎng)內(nèi)容?
答:您好,
更換IP地址以后,所有的頂級域名和所有的二級域名都必須別名cname指向到cdn地址。
我們了解的情況來看,目前百度云加速免費版就存在這個問題,攻擊太大直接回原真實IP不通過cdn。
但是您使用的其他的第三方cdn有沒有這個問題,我們也不太清楚。
非常感謝您對我司的支持,謝謝!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊、虛擬主機、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個域名提供了注冊、解析等服務(wù),是中國五星級域名注冊注冊商!已為超過50萬個網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評中國最受用戶喜歡云主機服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊特價1元起,高速穩(wěn)定云主機45元起,更多詳情請瀏覽西部數(shù)碼官網(wǎng):http://m.ps-sw.cn/