记录一次 ip9 就被 DDoS 干黑洞过程,还好留了一个手
那天早上吃完早饭,手机“叮”的一声,阿里云推送跳出来:ip9.com.cn 遭受 DDoS 攻击,已被黑洞。
我:“……”
紧接着用户群直接炸了,各种 @ 和“服务挂了”“完全访问不了”“怎么超时了”的消息刷屏。
我看着群里一片哀嚎,心里也挺无奈的——这大清早的,谁家攻击者不睡觉啊?
赶紧打开笔记本登阿里云控制台,准备看看到底什么情况。结果还没等我点完菜单,群里就开始有人反馈:
“咦?恢复了?”
“能访问了!”
“刚刚还超时,现在好了”
我一看时间,大概几分钟。
这时候我才反应过来:DNS 级别的灾备终于立功了。
阿里云控制台显示:攻击流量峰值 190Gbps
之前在 Cloudflare (赛博大善人)那边配了备用解析 + WAF 策略,设置了自动切换。
主站一被阿里云黑洞,DNS 探测到异常后直接把流量切到 CF 那边的清洗节点去了。
整个过程基本是自动的,我这边甚至还没来得及手动干预。
当时脑子里就冒出一句话:
“这次你算是踢到赛博钢板了。”
那波攻击过去之后,后面又陆陆续续来了好几波 DDoS ,有大有小。
不过有了这次的经验和已经验证过的灾备链路,后面的几次都是有惊无险,基本没怎么影响正常用户访问。
感慨一下,做独立开发者真的不容易,尤其跑在国内的业务,DDoS 几乎是标配了。
幸好提前花了点时间把多线路、DNS 灾备、WAF 这些东西都搞了一遍,不然估计得在用户群里挨骂一整天。
✨ 给同样在搞小服务的朋友们提个醒
别只依赖单供应商,尤其是阿里云/腾讯云这种容易被黑洞的
DNS 层面的 Failover + 异地 WAF 真的香,关键时刻能救命
Cloudflare 的免费/Pro 层清洗 能力还是可以的(虽然有时候也会抽)
有同样被 DDoS 搞过的朋友欢迎交流经验,最近这波攻击手段感觉越来越卷了……
都是小本买卖,相煎何太急 😂 你这架构是分布式吗,还是用的加 cf 的备用机器; dd 基本是国内同行花钱请人搞的,但感觉遇上 dd 只能上 cf 或高防了 @dimwoodxi27 多地区分布式,单点 k8s 动态扩容 @xiuoo 可以的 成本多少呀? @lynn1su 真正的成本不是服务器,那不是重点。重点而是长期可持续的提供服务,塑造用户信任度 这个 ip 服务准吗?跟 ipip.net 什么区别? 可惜不提供免费服务了
自动你们不免费了,弄了本地的勉强用,准确当然比 ip9 差多了 ip 地理库吗?准确性如何?和 ipip.net 、埃文对比呢? ip9 目前已经为中小企业提供 10+年 ip 服务了
ipip 是国内老牌了,肯定是很优秀的,ip9 在的数据模型也在不断进步,在数据准确度上可以满足大部分场景,运营时长就可以说明,客户名单有不少大厂、游戏公司、外贸。
@pc10201@ylx@xusp