問(wèn):每天都被攻擊至少3次,麻煩查清源頭,如果避免被再次攻擊,請(qǐng)?zhí)峁┮粋€(gè)解決辦法,為什么我們剛買的服務(wù)器,就總是被攻擊??
答:您好,
這是您的網(wǎng)站訪問(wèn)量很大,從日志看大量的圖片資源請(qǐng)求并不正常,應(yīng)該是網(wǎng)站被cc攻擊導(dǎo)致帶寬異常,查看您的網(wǎng)站內(nèi)容本身屬于易受攻擊的高風(fēng)險(xiǎn)站點(diǎn),查看您服務(wù)器已經(jīng)購(gòu)買了cc防護(hù)模塊但沒(méi)有開(kāi)啟,您可以開(kāi)啟cc防護(hù)再觀察,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):1、CC防護(hù)開(kāi)的是自動(dòng)防護(hù),這樣正確嗎?不正確的話,怎樣是設(shè)置
2、對(duì)方攻擊的是域名還是服務(wù)器
3、如果更換服務(wù)器IP的話,能否避免對(duì)方再次攻擊
答:您好,
您的cc防護(hù)是硬件版,點(diǎn)擊硬件版管理進(jìn)行開(kāi)關(guān)操作,一般的攻擊開(kāi)啟智能模式并調(diào)整級(jí)別為中就行了,開(kāi)啟后可以觀察后續(xù)的ip攔截和帶寬使用是否正常,現(xiàn)在已經(jīng)幫您開(kāi)啟,cc攻擊是針對(duì)網(wǎng)站域名的,更換ip并不能解決此問(wèn)題,只有開(kāi)啟防護(hù)進(jìn)行攔截,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):請(qǐng)問(wèn)源IP如何查找,你們可以幫我們找到這個(gè)IP并屏蔽么
答:您好,
您截圖說(shuō)明是手工處理的方法,當(dāng)前開(kāi)啟cc防護(hù)功能后系統(tǒng)會(huì)自動(dòng)攔截異常訪問(wèn)的ip,點(diǎn)擊查看報(bào)表即可看到被攔截的ip地址,關(guān)閉cc防護(hù)后攔截即失效,如要永久攔截相關(guān)ip,可參考http://www.ps-sw.cn/faq/list.asp?unid=1427 使用服務(wù)器安全組功能添加攔截,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你好,過(guò)去一個(gè)星期,我們的服務(wù)器被攻擊多次!嚴(yán)重影響了我們的工作計(jì)劃,希望貴方給予一些寶貴意見(jiàn),幫助我們度過(guò)難關(guān)
1、能否更換服務(wù)起IP?更換IP的話,還會(huì)被再次攻擊的可能性有多大2、不更換IP 的話,是升級(jí)到多大的帶寬或者其他升級(jí),能抵擋CC攻擊3、這種不講素質(zhì)的惡性攻擊,是否違反法律?是否有法律手段可以進(jìn)行維權(quán)的謝謝!
答:您好,如果攻擊,針對(duì)的是網(wǎng)站,更換ip并不能解決。目前來(lái)看應(yīng)該沒(méi)有攻擊,可以把軟件防護(hù)的cc也開(kāi)啟下,如果有攻擊的時(shí)候軟件版的cc可以開(kāi)啟為強(qiáng)制防護(hù)模式再觀察下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):但是我們這周更換了多個(gè)域名網(wǎng)站,但是始終無(wú)法擺脫對(duì)方的攻擊,你們說(shuō)的CC防護(hù),我們都是開(kāi)啟的,強(qiáng)制但是還是阻擋不了對(duì)方的攻擊,非常困擾我們,導(dǎo)致我們工作無(wú)法進(jìn)行。
麻煩貴方能夠提供下真正能解決的方案,
答:您好,您是不是有推廣之類的操作,并不一定是攻擊,如果您做了推廣,那肯定會(huì)聚集很多訪問(wèn),一般來(lái)說(shuō)想要攻擊讓網(wǎng)站癱瘓,ddos攻擊會(huì)更直接更快,cc攻擊也需要持續(xù)不斷才會(huì)影響網(wǎng)站訪問(wèn),所以需要重新考慮下是不是您對(duì)外推廣以后引入了很多訪問(wèn)流量,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):我們確實(shí)是做推廣的,但是什么是自然流量,什么是惡意攻擊還是能分辨的。
所以還是CC攻擊的問(wèn)題,我們一直在跟你們反饋有人在惡意攻擊我們,想讓你們幫忙查一下攻擊的源頭,也在咨詢你們?cè)趺礃幽芤?guī)避這種攻擊
問(wèn):你們可以看一下日志,麻煩幫忙想想辦法吧,快受不了了
答:您好,cc攻擊是沒(méi)有源頭追查的,ip都是分散的,您這里截圖不正好說(shuō)明服務(wù)器的cc攔截已經(jīng)正常工作了嗎,如果不工作,您服務(wù)器反而就癱瘓了。我們這里看到您服務(wù)器資源占用是正常的。您不要去看有沒(méi)有攻擊,而是看服務(wù)器狀態(tài)是不是正常,有攻擊但服務(wù)器狀態(tài)正常,這就說(shuō)明了cc防護(hù)的作用是有效的,如果沒(méi)有cc防護(hù),您服務(wù)器可能已經(jīng)癱瘓完全不能訪問(wèn)了,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):我們服務(wù)器現(xiàn)在是停止工作的,在發(fā)現(xiàn)他們攻擊之后就停止了推廣,不然損失會(huì)更大。
你們可以先給我們更換一下IP,我們域名也更換幾個(gè),然后我們?cè)谄帘螒岩蓭讉€(gè)地 ,看看情況怎么變化
答:您好,已經(jīng)電話溝通,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你好,正常情況下我們的流量是幾兆,被攻擊時(shí),會(huì)在短時(shí)間內(nèi)流量達(dá)到60兆,這個(gè)應(yīng)該是CC攻擊吧
答:您好,之前已經(jīng)電話溝通過(guò),這個(gè)像是您開(kāi)啟推廣以后引入的流量,之前電話溝通也說(shuō)過(guò),在邏輯上也不可能您一開(kāi)啟推廣就有cc攻擊,而關(guān)閉推廣后就沒(méi)有攻擊。沒(méi)有誰(shuí)知道您什么時(shí)候開(kāi)啟推廣,所以我們也建議您可以單獨(dú)開(kāi)啟一兩個(gè)城 的推廣,逐漸增多的方式來(lái)觀測(cè)帶寬占用,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):今天從凌晨就開(kāi)始推廣的,雖然數(shù)據(jù)不多,但是一直平穩(wěn),但是中午的時(shí)候,突然來(lái)了一波流量,從后臺(tái)開(kāi),都是瀏覽不足一秒的,而且打開(kāi)方式都是直接打開(kāi)的。另外從地 上看,我們只開(kāi)了30多個(gè)城 的IP,瀏覽時(shí)間都是一秒,這不是正常流量。
從行業(yè)上看,我們推的這個(gè)產(chǎn)品本身并沒(méi)有那么大的流量,中午的時(shí)候突然激增到60M,就如同股票短時(shí)間內(nèi)漲停,數(shù)據(jù)是異常的,有人在搗亂
所以我想問(wèn)的是,升級(jí)帶寬能解決這個(gè)問(wèn)題么?帶寬升級(jí)到多少比較合適
答:您好,
從中午的性能視圖上看,帶寬超過(guò)了60M,目前已經(jīng)恢復(fù)了,這種升級(jí)帶寬并不是很好的解決辦法,建議考慮繼續(xù)開(kāi)啟硬件版的CC防護(hù)模式,然后再觀察,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):好的,我先試試看
答:您好,好的,非常感謝您長(zhǎng)期對(duì)我司的支持!