被CC攻击怎么办?最近一段时间发现一台服务器运行不是很流畅,一开始没有上心。最近几天甚至出现了卡顿现象,开了一下网站防火墙发现大量ip为171.8,185.191,123.149,1.192,222.137开头的CC攻击,经过仔细分析发现这些ip地址段主要集中在河南中原区等。
一开始直接在程序里面添加了
<%
userIp=get_userIp()
badList="171.8|185.191|123.149|1.192|222.137"
badIpList=split(badList,"|")
for i=lbound(badIpList) to ubound(badIpList)
if instr(userIp,badIpList(i))>0 then Response.Redirect("//网页链接")
next
%>
没一会就还想少了很多,今天早上起来再看防火墙,还在陆陆续续有。
直接用防火墙进行了屏蔽
网页链接
网页链接
网页链接
网页链接
网页链接
网页链接
网页链接
封锁这些IP段之后,服务器终于安静了。
目前不清楚这些CC类似的攻击处于何种目的。
有不少网友表示也受到这个ip段的攻击
@河南网监
【分享一个简单快速解决阿里云ECS服务器被DDOS攻击问题!】
今天一位朋友的阿里云服务器被攻击了,网站完全打不开,阿里云也自动启动了清洗流量,阿里云默认5GB防御是不够用的,基本上一打就死。
服务器也登录不上,怎么办?
这时候只需要换一个IP即可,阿里云的ECS是可以绑定/解绑弹性IP的,这时候更换一个弹性IP,但是域名不能马上解析到这个新IP,否则一样挨打,阿里云的高级安全防御都很贵,动不动就是上万一个月的费用,其实用阿里云全站加速也可以解决,虽然阿里云全站加速没有多大的防御功能,但是很多DDOS攻击是对准IP攻击的,而阿里云全站加速是有N个节点多个IP,一般攻击者都会认为这是开启了防御,打也是白打,这时候就会放弃了。
这时候去开启阿里云全站加速,把源站IP指向到新开通的弹性IP,这样就可以正常访问了,此方法我成功使用多次,帮助过多位网友解决阿里云ECS攻击问题。
阿里云全站加速也就是动态CDN,按使用量收费,这样可以省掉很多防御的钱。
两台服务器都中了这个勒索病毒