今天网站再次遇到cc攻击。我大抵知道是哪个B崽子干的。本文记录一下网站被攻击的始末以及我处理的办法,并提供进行攻击的一些ip,建议站长们将这些ip提前封锁掉,尽管遇到的概率不大。
在之前,我也遇到过一次cc攻击,写在我怂,别打了!记录typecho网站第一次被cc攻击的经历,就我个人而言,实在对这种无聊的恶趣味不感兴趣,我只想简简单单写点东西。
一条收站的QQ消息
今天下午,有个人突然给我发了一个消息,是收站的。就我个人而言,对卖站交易必然是不敢兴趣的。而且我这个域名,52txr就是“我爱陶鑫瑞”的含义,本意是一种自爱。卖给别人了,有个不知道什么样的人用这个域名,感觉心里咯噔得一批。我和自己也有个十年之约,这个博客,至少做十年。
网站遭受攻击,502 Bad Gateway
在这个人说“你这模板好卡”的时候,我就预感有些问题了。
他开始挑毛病,肯定是一种买菜妇女的思想,比如说"你这个黄瓜不新鲜"、“你这个西红柿有个斑点”、“你这个苹果运输时有碰损”等,总之就是让你觉得你不行,典型的PUA。
我用手机打开我的网站,直接502 Bad Gateway
了。因为当时我不在家,也没法用电脑查看什么情况。
我查了查502报错的相关介绍。
产生错误的原因?
连接超时 --> 具体原因:
(1)请求端向服务器发送请求由于服务器当前链接太多,导致服务器方面无法给于正常的响应,产生此类报错。
(2)请求端的 nginx 返回,通常原因是应用所在机房的 BGP 出口有网络异常。
服务器当前链接太多,显然这就是被CC攻击了。
处理手段
首先是登陆服务器后台,其实在登陆的时候就卡了半天,我知道这是因为服务器已经累趴了。
然后查看Nginx免费防火墙
里的封锁历史,然后把ip地址记下来。
我用站长工具查了查一些ip地址的归属地,都是国外的。
我的博客是一个中文站,那个外国的ip对我进行攻击,我完全可以将国外的ip屏蔽了,于是我开启了这个:
这里,我也提供一份这次攻击我的ip地址,广大站长可以先把这些ip拉黑了。
241.233.62.191
101.104.185.97
240.88.247.85
232.81.61.213
190.170.28.237
99.118.143.32
8.138.33.178
190.46.88.143
124.251.157.30
237.50.93.61
33.244.118.138
53.24.126.114
61.18.86.127
32.86.243.101
203.62.203.133
18.69.25.181
62.75.252.104
49.56.231.98
240.231.116.149
32.105.61.78
74.159.73.101
239.132.56.202
236.219.10.211
113.108.148.102
66.152.188.230
104.194.246.144
173.82.236.107
意外收获
我的网站访客量直接暴增一万多。
这也算意外收货吧,虽然把我气笑了。
靓仔的QQ
QQ: 3132029388
总结
还好没有什么大的损失,但是这种”得不到就毁掉“的行为实在是让人感到遗憾。不是不报,时候未到,希望你好自为之。
15 条评论
上CloudFlare呀,开5秒盾!
之前没接入cf,现在接入了!
这种人真的是人品败坏啊,无语。想拿点小钱就收人家辛辛苦苦制作的网站。
暂且不说投入心血和情感的问题,就时间成本也不止这点小钱,况且域名还是有含义的。
得不到就开始诋毁、攻击。有这时间重新联系其他人不行吗?真是互联网混子,闲的。。。
可惜啊,我不能屏蔽国外IP(有个香港cdn)
不过我站点好像从来没被攻击过,也可能是cdn太给力了,完全无感
这些人太可恶,强烈谴责
是的,只能自己做好防护
最好不要遇到这些人,下次在遇到直接屏蔽消息或者拉黑就好了
你可以解析到我的国内高防节点无视cc
将自己网站境外线路解析给CloudFlare就可以免费高效的屏蔽这类恶意的CC攻击,境内的默认线路再解析给360网站卫士即可!完美的防御!
还是建议用cloudflare waf,境外访问进行托管质询,完全禁止海外访问也不太好
感谢大佬建议,我正在研究一下cloudflare waf,希望以后别再遇到这样的小人
这也太那个了 中文博客屏蔽海外访问就好了 有时候经常收到海外的垃圾邮件
什么脑残行为 那个人是不是每亩 攻击别人的服务器 人居然能坏到这种地步 还有盗刷cdn那些人也是 可能是原生家庭不幸福吧
对,已经屏蔽了,只能做好自己的安全工作,毕竟也不能控制别人如何。
这种行为真恶心
有的人就是感觉莫名其妙。人品不行。有技术的人人品不行反而是个祸害