总有一些无聊的脚本小子 [复制链接]

帖子链接已复制到剪贴板
十年_张益达 (UID: 2949) 2022-4-23

1537 0

昨天是论坛开张的第一天,很多小伙伴都来捧场,但也迎来了一些不速之客。

晚上九点十分左右,我正在给小伙伴们加V,突然发现插件页面无法加载,开始我以为是插件问题,把插件卸载重装仍然不行,紧接着论坛就无法打开,十年之约官网也无法打开,我随即意识到这是被攻击了,毕竟不久前也经历过一次。

打开腾讯云CDN控制台,确定了被攻击的域名就是bbs.foreverblog.cn,于是就把国外线路解析到127.0.0.1,结果攻击仍然未停下,一查才发现还有大量攻击ip是国内ip。

实际上此次攻击时间仅持续10分钟,攻击次数100w+,暂未造成高成本金额损失,至于为啥只攻击了10分钟,我猜测攻击工具的免费体验时间只有10分钟。

下面是攻击的一些信息:

请求书

攻击ip

据榆木说上述攻击ip大多存在于firehol_abusers_1d这样一个ip黑名单存储库列表中,我简单比对了一下确实如此,各位要避免被攻击而造成损失,可以直接将国外线路解析到cloudflare,然后再将上述列表中的ip通通加入黑名单。

这家伙太懒了,什么也没留下。
已有评论 (0)
提示:您必须 登录 才能查看此内容。
创建新帖
广告推广点击空位自助购买