我的 CDN 被人恶意刷请求数,怎么打回去?
我用的阿里云 CDN ,被 107.175.39.143 这个 IP 疯狂刷请求。一开始没做防护,一天刷了我 600 多块钱。后来我加了黑名单,但是黑名单只是会给他返回 403 ,一样会消耗我的 https 请求数,以及少量流量。现在他一天请求 100 万次,也是一笔不小的开销。
我看他开了不少端口,还有服务,能不能日回去? 你又不是干那行的,你干回去也得花钱找人去干他,而且你被干的是 cdn ,而你曝光的这个 ip 说不定只是肉鸡或者服务器,你干这个 ip ,大概率烧不了他的钱,除非你去深扒有没有其他烧钱的服务。 @lisxour 就是想看看有没有人有能力帮他关个机。我并不关心他是否是肉鸡,只要攻击停了就行。他已经持续攻击了 2 个月了。 打属地运营商电话投诉,之前试过,有效一段时间 这明显是 PCDN 刷流量的狗逼 感觉不太可行,因为……
- 首先,我们无法 100%排除攻击者利用其它被入侵的主机当作跳板来发起攻击的情况(攻击者借刀杀人隐藏自己是常见操作,而且对方可以轻松更换攻击源)
- 这个 ip 地址使用的是“colocrossing”这家主机服务商,其 vps 成本相比楼主被刷的 CDN 费用开销非常廉价(就算对面真的拿自己服务器来攻击,他们还是可以轻松更换攻击源)
所以,“打回去”既不道德,也很难阻止对方继续攻击你的服务。
===
个人建议:
1. 想办法从防御上解决攻击问题:
- 可以试着迁移到阿里云 ESA/安全 CDN 之类的产品,要不然谁家攻击者都能来打劫你的服务;今天张三来刷你一下,明天被李四盯上了 ta 也能依旧能来攻击你。
- 影响业务并且业务比较重要的话优先想办法恢复业务。
- 尽可能尝试与阿里云方面沟通,尝试减免费用/尽量针对攻击产生的账单退款;(毕竟都 2026 年了,对 HTTPS 请求额外收钱+返回 403 拦截了还要付费其实实际上非常离谱
(当然,如果是黑灰产被刷了当我没说 x
2. 想办法溯源攻击者:
- 可以去看一下解析到该攻击 ip 的域名,查查备案看看业务,调研一下是不是什么同行/竞争对手/仇家/认识的人
- 如果是,可以尝试想办法联系阿里云导出日志/通过可靠机构固定证据;该找对面索赔、该走法律途径的就可以交给有执业资格的寻找专业人士了( cdn 攻防,就是烧钱对轰。
你花钱买防火墙,他花钱买肉鸡,最后看谁耗不起 从机场管理角度也遇到类似问题 买个大端对轰回去 @PerFectTime
@huijiewei
不是 PCDN ,这个是美国的一个 IP
页:
[1]
2