問:IP:127.0.0.1收到郵件說服務(wù)器受到ddos攻擊,已阻斷,但沒說什么時(shí)候解封,收到郵件說服務(wù)器受到攻擊
答:您好,核實(shí)此服務(wù)器在 04:07:08 遭受ddos攻擊大小:48168M,預(yù)計(jì)攻擊封停480分鐘。機(jī)房對(duì)于受攻擊影響網(wǎng)絡(luò)的情況有嚴(yán)格封停措施,達(dá)到封停時(shí)間以后會(huì)自動(dòng)解封。
問:可以買這種防護(hù)嗎
答:您好,可以購(gòu)買這種防護(hù)的,購(gòu)買過后.域名請(qǐng)指向到防護(hù)別名,這樣就可以生效防護(hù),不過要恢復(fù)訪問需要等源站解封,也就是123這個(gè)服務(wù)器解封恢復(fù)正常,謝謝
問:我現(xiàn)在的疑問是,DDOS應(yīng)該是直接針對(duì)IP的,而購(gòu)買這種防護(hù)需要解析到別名的話,是不是說針對(duì)域名的攻擊才會(huì)起到防護(hù)作用,無法直接對(duì)IP提供防護(hù)?
那么如果是遷移到高防集群,又是什么效果?
答:您好,ddos一般都是由于網(wǎng)站導(dǎo)致,攻擊通過域名解析指向到的服務(wù)器,所以購(gòu)買對(duì)應(yīng)的ddos,將域名指向到高防cdn別名,這樣攻擊過來的時(shí)候也是會(huì)先到高防進(jìn)行清洗。
當(dāng)前我司高防的集群的架構(gòu)和現(xiàn)在cdn類似。
非常感謝您長(zhǎng)期對(duì)我司的支持!
問:我網(wǎng)站本身是用了騰訊cdn的,不過針對(duì)某些URL設(shè)置了實(shí)時(shí)回源。但是僅僅是cdn,沒有使用高防服務(wù)。這種情況下我服務(wù)器受到了DDOS攻擊,是攻擊流量穿過了cdn嗎?如果真是這樣,理論上我是不是應(yīng)該可以在騰訊云控制臺(tái)看到一個(gè)比較高的流量峰值?
答:您好,理論上上應(yīng)該是可以查看到的,如果對(duì)方遭受攻擊的時(shí)候直接回源了那么在對(duì)方的cdn上就無法查看到存在異常較高的流量。您可以關(guān)閉實(shí)時(shí)回源,等解封后訪問再觀察,
如果您著急恢復(fù),可以在管理中心-服務(wù)器管理-管理-服務(wù)器信息中增加額外ip,使用新的ip進(jìn)行訪問。非常感謝您長(zhǎng)期對(duì)我司的支持!
問:目前服務(wù)器處于被阻斷狀態(tài),如果服務(wù)器內(nèi)部有程序在運(yùn)行,程序可以訪問外網(wǎng)嗎
問:另外我查了騰訊云cdn控制臺(tái),沒有看到異常流量,是否說明攻擊是直接指向IP的?這種攻擊應(yīng)該如何防護(hù)?
答:您好,對(duì)應(yīng)的被機(jī)房攔截,服務(wù)器內(nèi)無法放外網(wǎng)。只能等解封解封訪問在觀察。
問:這個(gè)時(shí)候如果我馬上增加一個(gè)IP,讓它可以被外網(wǎng)訪問,服務(wù)器是否可以通過新的IP進(jìn)行外網(wǎng)訪問?是否需要修改服務(wù)器設(shè)置?
答:您好,是可以的,新增加一個(gè)ip后,可以通過控制臺(tái)在服務(wù)器內(nèi)配置,如果不會(huì)配置可以回復(fù)工單我司協(xié)助配置。同時(shí)您對(duì)應(yīng)的cdn回源需要回源到新的ip才能正常訪問,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:可以設(shè)置入網(wǎng)IP和出網(wǎng)IP不一樣嗎,比如我用三個(gè)IP,其中一個(gè)只作為出網(wǎng)訪問,另外兩個(gè)作入網(wǎng)訪問,這樣我在被攻擊的時(shí)候可以立即切換IP,而且即使入網(wǎng)IP因?yàn)楣舯蛔钄?,也不影響出網(wǎng)訪問,能夠保持內(nèi)部程序正常運(yùn)行
答:您好,是可以的這樣設(shè)置的,多個(gè)ip切換設(shè)置出口ip可以參考http://www.ps-sw.cn/faq/list.asp?unid=2368 進(jìn)行設(shè)置。非常感謝您長(zhǎng)期對(duì)我司的支持!
問:我已經(jīng)增加了一個(gè)IP(127.0.0.1),而且測(cè)試可以通過新IP訪問網(wǎng)站,但速度非常慢,查看服務(wù)器負(fù)載非常低,請(qǐng)問是什么原因
答:您好,1、服務(wù)器ip 127.0.0.1 17:03 再次被攻擊 您新增加ip 后需要到服務(wù)器中進(jìn)行綁定,參考教程 http://www.ps-sw.cn/faq/list.asp?unid=1152 ,
問:以上是信息,新IP已綁定網(wǎng)站域名www.ucaiyun.com 原IP127.0.0.1現(xiàn)通過host方式指定到127.0.0.1,打開速度非常慢。在下午解封之后,我測(cè)試過訪問是很快的,但現(xiàn)在再次被攻擊封停,訪問就慢了,不清楚是什么原因。
關(guān)于購(gòu)買高防的問題,因?yàn)楝F(xiàn)在無法確定攻擊流量是通過域名來的還是通過IP來的,但我已經(jīng)所有域名都解析到騰訊云cdn,而且騰訊云cdn看不到攻擊流量。從原理上講你們提供的高防服務(wù)器似乎無法防護(hù)直接針對(duì)IP的流量攻擊,所以暫不考慮。
問:
問:已解決 感謝
答:您好,好的 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:昨天晚上設(shè)置了一個(gè)IP作為出口IP,只給服務(wù)器內(nèi)部程序訪問外網(wǎng)用,另一個(gè)作為入口IP,解析到cdn,結(jié)果出口IP被攻擊了,入口IP還存在。我應(yīng)該怎么設(shè)置才能讓出口IP不被外部訪問,同時(shí)允許我自己通過出口IP訪問外網(wǎng)內(nèi)容?
答:您好,
更換IP地址以后,所有的頂級(jí)域名和所有的二級(jí)域名都必須別名cname指向到cdn地址。
我們了解的情況來看,目前百度云加速免費(fèi)版就存在這個(gè)問題,攻擊太大直接回原真實(shí)IP不通過cdn。
但是您使用的其他的第三方cdn有沒有這個(gè)問題,我們也不太清楚。
非常感謝您對(duì)我司的支持,謝謝!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過50萬個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://www.ps-sw.cn/