也被攻击了

Attack

最近几个博友的博客都被攻击,正愤愤不平抱怨之时,自己也中招了!

其实博客访问什么的都还正常,就是登陆后台查阅云豆消耗时发现消耗量比之前平日高了一倍有余,随后调阅防火墙,果然有带恶意访问的IP。

话说SAE给我留下的印象一直不错,一些上规模的DDOS攻击,SAE不是没有见过,去年SAE还遇到过一次大规模的DDOS,应用虽然受到影响,平台总体还是撑住了。我知道拦下攻击的肯定不是普通开发者后台那个所谓的应用防火墙,这种软件层面的小工具防防骚扰还可以,正式打仗可够呛。若是针对某个应用攻击,我就不知道SAE所谓的负载均衡能起到多大效果,我清楚,即便应用能撑住不倒,被攻击后那资源消耗也是巨大的,烧钱游戏我可玩不起。

不知道啥时候开始,SAE的共享数据库计费有了主库跟从库之分。 查询主库的计费是从库的2.6倍多,我用的WordPress for SAE版本虽号称是数据库主从分离,可以降低资源消耗。但后台计费系统显示所有的数据库操作都还是放在了价格2.6倍的主库上,资源消耗这里也是大头,很让我很是纳闷……

没精力折腾代码做所谓的优化了,等哪个高人发现了问题再出所谓的改进版再说。当然,降低消耗的措施还是要做一点的,既然是数据库查询消耗多,那去掉右边栏的最新评论,以及小站信息两个模块,降低数据库查询次数吧。

然后在根目录里边添加robots文件,小站除了国际的谷歌,国内的百度、360以及必应、搜狗几个爬虫之外,其他一些乱七八糟的爬虫统统谢绝来访。当然这个人声明人家不一定会遵守,但做了总比没做好。

最后,继续对那些所谓的骚扰IP抬高防火墙,根据拦截统计,5分钟限制跟24小时限制这两条件不会同时生效,否则那个隔几分钟就访问500次的IP早就被拦下来了。我决定将5分钟访问限制去掉,只留下一个24小时访问2000次的限制,不知道触动规则的IP会不会一直被拦着,拭目以待。

觉得好可以点个赞!
(1个赞)
Loading...

钱挡攻击

最近时不时听到独博朋友说自己站点受到攻击,或被攻击牵连,或被恶刷流量,总之,身处这博客圈虽小却很不安宁。

对此我很淡定,这倒不是因为自己久经沙场。而是大伙都明白,独博这条路本身就艰难而曲折,从挑选主机开始、安装程序、调试代码至安全维护,外加更新内容,整个下来都快成为专业运维了。安全只不过是其中一环。如今的网络很是险恶,既是独立博主,必须挺胸面对。正如土木坛子所说,独博没赚过钱,没被黑客干过,都不算是独博老鸟。

话虽然是这么说,可我看到无辜的朋友们因为被攻击的事而遭主机商驱逐,而后不得不四处寻求可供依靠的“家”之后,心里很是感慨。这事发生在杂牌主机商也就罢了。偏偏是品质口碑极不错的ICDSOFT下了“驱逐令”。佐仔志博客放在上面被到攻击后,ICDSOFT便退回所有费用请他离开。性能最好的虚拟主机都靠不住,佐仔志只能往VPS上搬家了。

道高一尺魔高一丈,攻击若来得凶猛,别说VPS,独立主机也扛不住。人家摆明就是以低成本消耗你的资源,你若持续投入各种资源抵抗,便中人家下怀。所以说网络攻击恶劣狠毒,主机商们都避之不及,而小站长们通常没有多少资源,遇到了基本都死路一条,唯有等着攻击缓和了,站点才有复活机会。

安全成为基本需求的时代,小站长们的安全居然还得不到满足。都认为抵抗攻击需要大量成本,而小站长付那点钱远远不够,不接“惹事”站点成了主机商的惯例。可我身边那些受到攻击的朋友,无一例外都觉得自己站很小,本不值一提,偏偏就是这些无名小站经常被人拿来练习攻击。搞到最后经常是站点停了,站长都还不知道自己究竟得罪何方神圣,树大招风的道理在这不成立。主机商就凭一句,攻击是冲着你域名来的,便终止服务。这让站长心理多大委屈。

我之前也说过找主机商的时候一定要找个背景后台硬的,毕竟同行之间总有一些见不得人的竞争手段,靠跟机房关系铁的主机商,相应的保护伞也稳固一些,如今看来有些是我一厢情愿,除了钱,谁都保护不了你的站。人家就是希望你砸钱,砸的越多越好。主机商:你没钱,被拖死与我何干?看看那些硬防主机卖多少钱就知道了。

这让我想起之前遇到的一次针对空间商DDOS,持续一周后大伙都疲于防御,后面空间商老板找到攻击来源,发飙一下以三倍的流量反击对方,以典型暴制暴的手段终结了攻击事件。结果看似爽快,但也只是出了口恶气,最后受伤的还是小站长,也就那次,让我见识网络江湖险恶,或许,这都是冰山一角罢了。

觉得好可以点个赞!
(暂无人赞)
Loading...