最近被攻击(刷CDN流量),附解决方案

  • 最近,很多站长反馈在每天晚上固定时间,受到 IP 来自山西联通、江苏联通、安徽联通等地的固定网段的恶意流量攻击。

    导致不仅流量包没了,还欠了CDN服务商的流量费,其中使用了腾讯云安全CDN的用户中招最多。

    这类流量攻击时间规律,每天 19:50 左右开始,23:00 准时结束。

    受害网站来源广泛,攻击者会挑选体积较大的静态文件,例如视频、安装包、体积较大的图片或脚本等,在攻击期间,不断请求这个文件,消耗受害网站的 CDN 流量。

    一开始此类攻击只针对体量稍大一些的网站,自本月初开始,攻击者开始无差别针对中小网站进行攻击,每晚都有大量中小网站新增为受害者,在不设置访问控制措施的情况下,小型网站每晚可受到约 50 ~ 300GB 的恶意流量。

    我们推测此类攻击可能与运营商省间结算政策施行后,某些地区的高上传家宽用户(例如 PCDN 等)为了躲避运营商封杀,降低“上传/下载”比例,人为刷下载流量的行为有关。

     

    应对方法

    建议您可以为 CDN 加速域名设置访问控制措施,例如开启 CDN 域名配置中的 IP 访问频率限制、流量封顶限制等功能,实践表明,开启这些配置并合理设置封顶阈值的域名,在本次攻击中损失都非常小。

    另外,您也可以提前添加下列 IPv4 网段至 IP 黑白名单配置 功能的黑名单中,防患于未然:

    版权声明 1 本网站名称:软壳源码网
    2 本站永久网址: https://www.ruankor.com/
    3 本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
    4 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
    5 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
    6 本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
    7如有侵权,请联系站长删除相关内容!
    © 版权声明
    THE END
    喜欢就记住本站,经常来逛逛吧
    点赞13 分享
    评论 抢沙发

    请登录后发表评论

      暂无评论内容