大数跨境
0
0

更疯狂的攻击,要命的攻击

更疯狂的攻击,要命的攻击 i博客园
2025-06-10
0
导读:晚上 21:44 开始,狂风暴雨来了,攻击者发起了更加疯狂的攻击
今天两次攻击期间其中一台负载均衡的 QPS 监控图,后面一段QPS下降是因为我们通过限制带宽进行限流
继6月6日(上周五)早上 5:30~10:00 持续4个多小时的疯狂攻击后,肆无忌惮的攻击者没有放过园子,周末休息两天后,周一开始了更加疯狂的攻击。
先是在下班前 17:24~17:34 进行了10分钟左右的攻击,也是和上次一样通过国内外大量 IP 发大量请求访问博客园网站首页,造成博客系统 503。
本以为这次攻击就这么结束了,哪知这原来只是热身。
晚上 21:44 开始,狂风暴雨来了,攻击者发起了更加疯狂的攻击。这次我们想尽各种方法进行限流,但后来发现所有的努力都于事无补,在应用层根本无法对抗这个量级的攻击。
这样的攻击防护只能在网络层进行,但这次遇到的和以前遇到的普通 DDoS 攻击不一样,连阿里云的流量清洗都没触发,不知道阿里云是否对应的防护产品,即使有,我们也买不起。
限流措施失败后,我们只能无奈地望着肆无忌惮的疯狂攻击,用日志记录着攻击者盛气凌人欺负人的表演。
攻击者通过通过国内外大量 IP 向园子首页发起了1亿多次请求,而且这只是攻击期间的部分统计数据。
单个 IP 请求量百万级,而且肆无忌惮到用阿里云的 IP 攻击。
截至发文前的 04:10,攻击还没停止,已经超过6小时。
不由感叹,在互联网上弱者的生存是得不到保护的,弱不禁风的园子能够从2004走到现在,真的是太幸运了。
20多年来,奇迹般地度过了一个一个难关,虽然目前不知道这次难关如何度过,但我们相信会跨过去的。
当前我们能想到的一个在被攻击期间访问园子的临时解决方法,就是在 hosts 文件手工添加下面的解析
118.178.183.116  www.cnblogs.com

现在不知道这次攻击会持续多长时间,后续还会不会继续攻击,如果在被攻击期间,您需要看看园子,辛苦您添加一下上面的解析。我们会长期保留这个IP,您一直用这个解析也可以。

如果用这个IP之后,也出现了不能访问的问题,那可能是攻击者也知道了这个IP,您可以扫下面的企业微信二维码联系我们,我们会提供新的IP。

非常抱歉,由于园子的弱小遇到这样无法应对的灾难,给您带来了很大的麻烦,请您谅解。

【声明】内容源于网络
0
0
i博客园
博客园服务号,为开发者服务
内容 21
粉丝 0
i博客园 博客园服务号,为开发者服务
总阅读0
粉丝0
内容21