在过去的几天里,我遇到了一些问题,我只能将其描述为对仅托管一个网站的 CENTOS VPS 服务器的大规模 DDoS 攻击。
网站确实很慢,但任何时候都不会离线。我正在运行 cloudflare,它显示在过去 24 小时内有 664k 个请求,阻止了 8k 个威胁!
最大的威胁来源是美国,过去 24 小时内请求数达 5000 次。问题是美国是我们的主要客户,所以我们不能直接屏蔽美国。
现在 VPS 由一家几乎不提供任何帮助的公司管理。我在 cloudflare 上启用了“受到攻击”模式,这很有帮助,但这不可能是长期的。
托管公司表示“由于日志是通过 cloudflare 运行的,因此我们不会收到任何日志”,并且还表示“我们无法阻止任何 IP,因为我们会阻止 cloudflares”
我不知道现在我们能做什么,因为它不断受到攻击,自从我们注意到以来已经持续了一个星期。有什么想法可以减轻这种情况吗?
答案1
您可能应该联系 cloudflare: https://www.cloudflare.com/ddos/under-attack/
答案2
如果您希望托管服务提供商能够对此采取措施,则需要放弃 Cloudflare。Cloudflare 的工作原理是,每个请求都通过其服务器路由到您的服务器,并且您的所有 VPS 服务提供商看到的都是 Cloudflare 请求。
如果您想使用 Cloudflare,那么您必须询问他们能做些什么。他们很可能在处理此类情况方面拥有丰富的经验,可以为您提供帮助。