最近被攻击(刷CDN流量),附解决方案

下载默认同意此说明
提醒 视频教程只是同款教学参考,请不要对标视频里面的内容,以文字为准!
1 下载须知:请使用【好压】解压资源否则可能报错!默认解压密码:www.ruankor.com【本站没有用户技术交流群】
2 下翻看看文章中是否有视频教程,若没有就严格按照文字,从上到下依次操作!
3【注:所有资源只测试能进游戏,并不对完整性BUG负责!若介意一定别下载!】
4 如果进不去,不要怀疑资源有问题,大概率是自己搭建的细节问题,多搭建几遍就好了。
5 所有资源所见即所得,无任何【换皮、修改、换版本,充值到你账上】 之类的服务!
6 ★★★★★软壳网络确保,百分百亲测服务器进游戏,搭建单机也是百分百没问题★★★★★站长唯一Q:1806712451

最近,很多站长反馈在每天晚上固定时间,受到 IP 来自山西联通、江苏联通、安徽联通等地的固定网段的恶意流量攻击。

导致不仅流量包没了,还欠了CDN服务商的流量费,其中使用了腾讯云安全CDN的用户中招最多。

这类流量攻击时间规律,每天 19:50 左右开始,23:00 准时结束。

受害网站来源广泛,攻击者会挑选体积较大的静态文件,例如视频、安装包、体积较大的图片或脚本等,在攻击期间,不断请求这个文件,消耗受害网站的 CDN 流量。

一开始此类攻击只针对体量稍大一些的网站,自本月初开始,攻击者开始无差别针对中小网站进行攻击,每晚都有大量中小网站新增为受害者,在不设置访问控制措施的情况下,小型网站每晚可受到约 50 ~ 300GB 的恶意流量。

我们推测此类攻击可能与运营商省间结算政策施行后,某些地区的高上传家宽用户(例如 PCDN 等)为了躲避运营商封杀,降低“上传/下载”比例,人为刷下载流量的行为有关。

 

应对方法

建议您可以为 CDN 加速域名设置访问控制措施,例如开启 CDN 域名配置中的 IP 访问频率限制、流量封顶限制等功能,实践表明,开启这些配置并合理设置封顶阈值的域名,在本次攻击中损失都非常小。

另外,您也可以提前添加下列 IPv4 网段至 IP 黑白名单配置 功能的黑名单中,防患于未然:

© 版权声明
THE END
喜欢就记住本站,经常来逛逛吧
点赞13 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容