午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

網(wǎng)站使用高防CDN后,阿里云服務器扔被DDOS進黑洞怎么回事?

今天,有位客戶聯(lián)系上主機幫,反饋網(wǎng)站流量沒有經(jīng)過京東云星盾,DDOS流量打到阿里云服務器去了,導致進黑洞了。

但這種說法是不成立的,因為如果攻擊來自域名請求的話,是很難造成阿里云服務器黑洞的,阿里云服務器的黑洞峰值是5G,而通域名攻擊的話基本是CC攻擊,CC攻擊所產(chǎn)生的流量很難達到5G的。

所以我們判斷客戶網(wǎng)站的源服務器IP可能暴露了,導致被黑客直接通過IP DDOS攻擊了。

那我們論證:

1.同服務器IP是否有運行有其它網(wǎng)站?并且該網(wǎng)站是直接解析源服務器IP?

回答:沒有,只有同一服務器下只有被攻擊的一個網(wǎng)站。

2.同域名下的子域名是否有直接解析源服務器IP的情況?

回答:沒有,該域名下子域名都通過京東云星盾訪問。

3. 服務器是否部署有郵箱?

回答:沒有

以上都沒有的話,那可能是服務器安全方面沒做好,導致被查詢到源服務器IP了,我們嘗試通過censys查詢域名后,發(fā)現(xiàn)果然查到了服務器IP。

網(wǎng)站使用高防CDN后,阿里云服務器扔被DDOS進黑洞怎么回事?插圖

然后我們點擊查詢服務器IP后,發(fā)現(xiàn)是服務器IP默認部署了網(wǎng)站域名的SSL證書導致,導致泄露了IP。

網(wǎng)站使用高防CDN后,阿里云服務器扔被DDOS進黑洞怎么回事?插圖1

這種泄露IP的方式,其實很常見,以前寶塔面板沒有設置HTTPS功能也會遇到這個問題,現(xiàn)在一般都會強制HTTPS自簽證書。以確保因為IP綁定了域名證書導致泄露了這個IP綁定哪個域名。

解決辦法也很簡單,給服務器IP強行部署一個虛假的SSL證書就行,可以生成測試SSL證書工具生成。

比如:https://myssl.com/create_test_cert.html

網(wǎng)站使用高防CDN后,阿里云服務器扔被DDOS進黑洞怎么回事?插圖2
網(wǎng)站使用高防CDN后,阿里云服務器扔被DDOS進黑洞怎么回事?插圖3

同時,我們需要給服務器重新更換一個新的IP,并用高防CDN隱藏起來。

如果覺得還不保險,可以通過阿里云安全組,把非高防CDN的IP段都攔截,只放行高防CDN的IP進來,這樣最安全。

網(wǎng)站使用高防CDN后,阿里云服務器扔被DDOS進黑洞怎么回事?插圖4
網(wǎng)站使用高防CDN后,阿里云服務器扔被DDOS進黑洞怎么回事?插圖4

設置阿里云安全組只允許高防CDN IP進入

給TA打賞
共{{data.count}}人
人已打賞
0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡服務商 點這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo