记录一次网站被ddos的应对

  • A+
所属分类:WEB安全

前言

本站因为有外链网盘的赞助,所以服务器的带宽没什么压力,也不需要套cdn,所以被ddos攻击了一点招架能力都没有,只能等着攻击结束

以下应对方法只建立在DNS提供商是cloudflare的才有用

事情发生

记录一次网站被ddos的应对

正在QQ里发朋友圈文案代写员的招聘启事,但是写完后不到5分钟,我就收到了来自阿里云的黑洞提醒

记录一次网站被ddos的应对

是的,我什么都没有干,服务器直接被打死了,然后我就积极的寻找大佬的帮助:frank,对没错叕叕叕叕叕是他,在前面也出现过这位大佬

应对方法

打开cloudflare的代理模式,也就是开启cdn,我这里显示的是仅dns

记录一次网站被ddos的应对

打开cloudflare安全性中的WAF,创建规则,对已经识别的自动程序和威胁分数超过1的访问都进行阻止

记录一次网站被ddos的应对

安全性中的自动程序菜单中,打开自动程序攻击模式

记录一次网站被ddos的应对

在安全性的DDOS菜单中部署规则,对所有流入请求均开启ddos阻止

记录一次网站被ddos的应对

在安全性的设置菜单中,将安全级别改为I'm Under Attack! 并将质询过期改为5分钟

记录一次网站被ddos的应对

过了大概5分钟左右,防御开始生效

记录一次网站被ddos的应对

不到一个小时的时间,攻击就停止了,本次的简单ddos防御实行的非常成功🤣

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: