百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[国内信息] <防御实例>——客户APP防御DDoS/CC攻击 [复制链接]
查看:449 | 回复:1

166

主题

298

帖子

3

积分

落伍者(一心一意)

Rank: 1

贡献
689
鲜花
0
注册时间
2018-7-13

落伍手机绑定落伍微信绑定

发表于 2019-10-31 08:46:05 | 显示全部楼层 |阅读模式 来自 中国湖南长沙
2019年8月客户APP防御DDoS/CC攻击。近年来APP的客户越来越多,被攻击也非常的多。而且相比网站防御APP防御难点很多,小型攻击网站防御可以用CDN进行防御,CDN可以有效隐藏源服务器IP,通过站长工具只能查到CDN的IP,攻击者不可能攻击CDN节点吧,这样很不划算,而且也不会影响被攻击人的网站。高防CDN购买价格相对于以上两种便宜很多,这里说的CDN并不是普通的CDN,普通的CDN由于只是为了加速作用,往往节点对宽带、机房并没有特别要求,只要求离客户进,这也导致普通CDN节点并不具备防护攻击的特点,往往被攻击后就会出现节点500,甚至一些服务商直接把域名清除。比如知道的腾讯云和阿里云的普通CDN都是不防护攻击的,一但被发现域名被攻击会直接停止加速,并要求客户选择升级他们的高防CDN,阿里云有高防CDN,名叫SCDN,价格也是相当昂贵,最便宜的套餐高达6800一个月。

而APP防御就不行了,需要制定专门的防御策略,比较麻烦,因此客户都是购买这边专门的高防IP进行防御的,当然价格也比较贵。上次我们说到一位客户因为被CC攻击后,用了我们高防IP拦截成功了,然后对方又改成DDoS超了,攻击量更是达到惊人的346G峰值,不过还是被我们防御住了,目前一直在用我们高防IP。

最近又有一客户APP被攻击了,联系上我们直接购买了高防IP,也是比较信任我们的。客户被攻击的主要是CC攻击,通过大量非法请求导致服务器CPU长期占满,而且量非常大,单CC攻击产生的流量就超过5G,所以客户用的阿里云服务器IP被封了一次。在我们的建议下客户换上了新IP,用这边高防IP隐藏起来,终于正常了。

不过没到2小时APP又打不开了,查看了下,大量CC攻击穿透了高防IP,没成功拦截。我们联系上了技术人员进行了分析,又调整了防御策略,现在终于拦截住了。







检测到的每分钟恶意请求高达496573峰值





每秒请求数13375

可以说CC攻击量非常大的,不过还是被我们拦截了

本次攻击并发数相对较高,这是普遍的app开盘阶段所出现的现象,我们采用多机器,集群负载的方式完美的解决了这一次的攻击,在针对CC攻击的时候我们及时的在5分钟之内变换策略,彻底解决了后续攻击方连续变换策略的问题,使用的是专门针对高并发的WAF防火墙。
解决一切ddos、c c攻击,完美保护服务器运行。
回复

使用道具 举报

657

主题

3万

帖子

6875

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
4041
鲜花
9
注册时间
2010-2-26

落伍手机绑定落伍者

发表于 2019-10-31 09:22:28 | 显示全部楼层 来自 中国江苏苏州
防御做的很不错的!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-16 01:24 , Processed in 0.101598 second(s), 32 queries , Gzip On.

返回顶部