您当前的位置:首页 > 电脑百科 > 安全防护 > DDOS

云服务器被DDOS到黑洞时的一种解决方案

时间:2022-12-13 12:21:44  来源:搜狐号  作者:小蚁安盾云防御

用阿里云ECS服务器容易被DDoS进黑洞而又没钱购买DDOS高防IP时。

并不是没有其他的解决办法,因为有很多ISP提供价格较为低廉的高防服务器。

每个月也才几千块钱,相较阿里云动辄几万每月的高防服务,确实便宜了很多。

本文根据自己的需要,说明了一下如何使用第三方高防服务器为自己清洗流量。

首先,看一下目前使用的流程逻辑。

平时用户端直接访问阿里云的应用服务器。

被攻击时,将域名解析到高防IP上,通过Nginx反向代理回源到阿里云服务器上。

由于阿里云服务器被DDOS时会进黑洞,所以加了一个用来将外网请求映射到内网的代理服务器。

为了提高被攻击时的网站打开速度,高防服务器上会使用静态文件缓存。

减少向后端应用服务器请求的次数。

首先高防服务器上Nginx配置如下

http

{

# 设置缓存目录

proxy_temp_path /home/proxy_cache_dir 1 2;

# 静态文件目录 1天

proxy_cache_path /home/proxy_temp_dir/cache_img levels=1:2 keys_zone=cache_img:1024m inactive=1d max_size=100g;

# html文件目录 10分钟有效

proxy_cache_path /home/proxy_temp_dir/cache_html levels=1:2 keys_zone=cache_html:1024m inactive=10m max_size=100g;

# 设置服务器地址

upstream server_huanan {

server 120.76.0.0:80;

}

server

{

listen 80;

server_name www.qs5.org;

# 添加缓存命中头信息

add_header X-Cache $upstream_cache_status;

# 清除缓存

location ~ /purge_img(/.*) {

proxy_cache_purge cache_img $host$1$is_args$args;

}

location ~ /purge_html(/.*) {

proxy_cache_purge cache_html $host$1$is_args$args;

}

# html文件缓存 缓存10分钟

location ~ .(html|htm)$ {

proxy_pass http://server_huanan;

proxy_set_header Host $host;

#设置资源缓存的zone

proxy_cache cache_html;

#设置缓存的key

proxy_cache_key $host$uri$is_args$args;

#设置状态码为200和304的响应可以进行缓存,并且缓存时间为10分钟

proxy_cache_valid 200 304 10m;

expires 10m;

}

# 图片文件缓存

location ~ .(jpg|png|gif|css|js)$ {

proxy_pass http://server_huanan;

proxy_set_header Host $host;

#设置资源缓存的zone

proxy_cache cache_img;

#设置缓存的key

proxy_cache_key $host$uri$is_args$args;

#设置状态码为200和304的响应可以进行缓存,并且缓存时间为1天

proxy_cache_valid 200 304 1d;

expires 1d;

}

# 其他文件反向代理回源

location / {

proxy_pass http://server_huanan;

proxy_set_header Host $host;

}

access_log /home/wwwlogs/qs5_www_org.log;

}

}

具体每个参数的意义,该写注释的我都写了,自己酌情百度意义并进行修改。

注意,请不要照抄我的代码,好多地方是你需要额外处理的。

中间代理服务器的Nginx配置

这个就比较简单了,直接反向数据回去就好。

server

{

listen 80;

server_name www.qs5.org;

# 直接反向数据回应用服务器的内网IP上

location / {

proxy_pass http://192.168.1.16:80;

proxy_set_header Host $host;

}

access_log /home/wwwlogs/qs5_www_org.log;

}

同时,需要注意的是,阿里云内网一定要互通。

安全组或者路由一定要允许代理服务器通过内网访问应用服务器的80端口。

而服务器被攻击时,最好使用安全组禁止应用服务器的外网访问。

当然,其实更好的解决方案应该是:

应用服务器始终在内网使用。

一直使用边缘服务器提供对外服务。

高防服务器直接反向到应用服务器上。

这样就避免了黑洞时还要使用一个代理服务器做跳板的问题了。

边缘服务器和高防服务器的Nginx配置一致。

要快速解决建议用小蚁网络高防立体防御,支持免费测试,防不住,双倍退全额。有多种解决方案:www.xy3000.com

您是否收到过这样的困扰?曾每月花费过数千上万元租用高防服务器,游戏端口依然被DDOS/CC打满游戏超卡,服务器IP被攻击打封玩家无法登陆 ,

大网波动频繁稳定性无法保证,服务器宕机无法预料......那么您需要小蚁盾游戏云防护给您带来全新的游戏服务器使用体验 。

您可以自行到阿里云官方网站购买适合您使用的配置、宽带(建议选择华东区)作为游戏源服务器,权限只有您自己知道,保证数据安全。



Tags:DDOS   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
  高防IP如何防御DDOS攻击?高防IP防御原理是什么?很多人都知道高防IP可以防御DDOS、CC等网络流量攻击,但并不清楚高防IP是如何防御DDOS攻击的,下面我们就来说说高防IP是如何...【详细内容】
2023-02-20  Tags: DDOS  点击:(0)  评论:(0)  加入收藏
Linux用户又有一个木马需要苦恼了,就像以往一样,这些黑客大多部署在被劫持的Linux系统上,并在接受到命令后发起DDoS攻击。发现这件事的Dr.Web的安全研究人员说:“木马似乎是通过...【详细内容】
2022-12-24  Tags: DDOS  点击:(47)  评论:(0)  加入收藏
用阿里云ECS服务器容易被DDOS进黑洞而又没钱购买DDOS高防IP时。并不是没有其他的解决办法,因为有很多ISP提供价格较为低廉的高防服务器。每个月也才几千块钱,相较阿里云动辄几...【详细内容】
2022-12-13  Tags: DDOS  点击:(0)  评论:(0)  加入收藏
1.什么是高防IP高防IP目前最常用的一种防御DDoS攻击的手段,在互联网服务器遭受大流量攻击时,用户可以通过配置DDoS高防IP,将攻击流量引流到高防IP, 防护系统进行流量过滤清洗,再...【详细内容】
2022-12-06  Tags: DDOS  点击:(0)  评论:(0)  加入收藏
1、概述传统的DDoS 反射攻击通常会利用有缺陷的公网服务器实施反射放大攻击,反射源数量的多少决定了反射流量的大小。然而随着公共服务的维护方式越来越标准,安全性也越来越高...【详细内容】
2022-11-29  Tags: DDOS  点击:(72)  评论:(0)  加入收藏
根据奇虎360网络安全研究实验室在上周发表的一份报告中说,新的功能包括对其通信协议的修改和勒索加密货币付款以换取停止对目标的DDoS攻击的能力。Fodcha在今年4月初首次曝光...【详细内容】
2022-11-02  Tags: DDOS  点击:(87)  评论:(0)  加入收藏
近几年来,国内比较流行小程序,而由于小程序较多,黑客也盯上了小程序,小程序ddos攻击就多了起来。主机吧这边经常有收到站长们的反馈,自己家的小程序被攻击了,想要咨询如何防御小程...【详细内容】
2022-09-20  Tags: DDOS  点击:(47)  评论:(0)  加入收藏
IT之家 8 月 20 日消息,今年 6 月,Cloudflare 证实,出现了历史上最大的 HTTPS 分布式拒绝服务 (DDoS) 攻击,不过它在出现任何实际损失之前就成功阻止了这次破纪录的攻击。该公司...【详细内容】
2022-08-21  Tags: DDOS  点击:(166)  评论:(0)  加入收藏
一、欧洲服务器租用1、租用国外服务器是否满足需求用户在租用国外服务器时,第一步就是明确自己的需求,比如租用哪个地区的服务器,对网络的延迟需求,对带宽、流量的需求,对服务器...【详细内容】
2022-08-16  Tags: DDOS  点击:(96)  评论:(0)  加入收藏
随着网络时代的到来,网络安全变得越来越重要。在互联网安全领域,DDoS(Distributed denial of Service,分布式拒绝服务)攻击技术以其隐蔽性和高效性成为网络攻击者最常用的攻击...【详细内容】
2022-08-11  Tags: DDOS  点击:(53)  评论:(0)  加入收藏
▌简易百科推荐
  高防IP如何防御DDOS攻击?高防IP防御原理是什么?很多人都知道高防IP可以防御DDOS、CC等网络流量攻击,但并不清楚高防IP是如何防御DDOS攻击的,下面我们就来说说高防IP是如何...【详细内容】
2023-02-20  华纳云IDC服务商  今日头条  Tags:高防ip   点击:(0)  评论:(0)  加入收藏
用阿里云ECS服务器容易被DDOS进黑洞而又没钱购买DDOS高防IP时。并不是没有其他的解决办法,因为有很多ISP提供价格较为低廉的高防服务器。每个月也才几千块钱,相较阿里云动辄几...【详细内容】
2022-12-13  小蚁安盾云防御  搜狐号  Tags:DDOS   点击:(0)  评论:(0)  加入收藏
1.什么是高防IP高防IP目前最常用的一种防御DDoS攻击的手段,在互联网服务器遭受大流量攻击时,用户可以通过配置DDoS高防IP,将攻击流量引流到高防IP, 防护系统进行流量过滤清洗,再...【详细内容】
2022-12-06  小蚁安盾云防御    Tags:DDoS   点击:(0)  评论:(0)  加入收藏
1、概述传统的DDoS 反射攻击通常会利用有缺陷的公网服务器实施反射放大攻击,反射源数量的多少决定了反射流量的大小。然而随着公共服务的维护方式越来越标准,安全性也越来越高...【详细内容】
2022-11-29  小蚁安盾云防御  搜狐号  Tags:ddos攻击   点击:(72)  评论:(0)  加入收藏
根据奇虎360网络安全研究实验室在上周发表的一份报告中说,新的功能包括对其通信协议的修改和勒索加密货币付款以换取停止对目标的DDoS攻击的能力。Fodcha在今年4月初首次曝光...【详细内容】
2022-11-02  安鸾网络安全  今日头条  Tags:Fodcha DDoS   点击:(87)  评论:(0)  加入收藏
近几年来,国内比较流行小程序,而由于小程序较多,黑客也盯上了小程序,小程序ddos攻击就多了起来。主机吧这边经常有收到站长们的反馈,自己家的小程序被攻击了,想要咨询如何防御小程...【详细内容】
2022-09-20  速度网络    Tags:DDOS   点击:(47)  评论:(0)  加入收藏
IT之家 8 月 20 日消息,今年 6 月,Cloudflare 证实,出现了历史上最大的 HTTPS 分布式拒绝服务 (DDoS) 攻击,不过它在出现任何实际损失之前就成功阻止了这次破纪录的攻击。该公司...【详细内容】
2022-08-21    IT之家  Tags:DDoS 攻击   点击:(166)  评论:(0)  加入收藏
随着网络时代的到来,网络安全变得越来越重要。在互联网安全领域,DDoS(Distributed denial of Service,分布式拒绝服务)攻击技术以其隐蔽性和高效性成为网络攻击者最常用的攻击...【详细内容】
2022-08-11  安允儿  搜狐号  Tags:DDoS   点击:(53)  评论:(0)  加入收藏
为帮助企业免遭受DDoS攻击,目前市场上提供的有两种常见的防御手段——高防IP与高防CDN。高防CDN是基于CDN的DDoS防御(CDN,内容分发网络),高防IP是由大流量引起的DDoS...【详细内容】
2022-07-22  SonderCloud   网易号  Tags:DDoS   点击:(47)  评论:(0)  加入收藏
#!/bin/bashDATE=`date +%d/%b/%Y:%H:%M`LOG_FILE=/var/log/httpd/access_logABNORMAL_IP=`tail -n 1000 $LOG_FILE |grep $DATE |awk '{a[$1]++}END{for(i in a) if(a[...【详细内容】
2022-07-14  苍穹之巅狂战    Tags:Dos 攻击   点击:(226)  评论:(0)  加入收藏
站内最新
站内热门
站内头条