目录
# 前言
因为我的博客最初建站的时候就是用的wordpress
所以我对DDOS攻击和CC攻击十分的了解并且经常关注,后来我陆续尝试了typecho
和Halo
等动态框架,最后jekyll
到Hexo
辗转来到了Hugo
这个静态博客框架之后我才没有继续担心服务器和DDOS防护问题然后就是一直是没有忧虑的状态,直到最近的一个人
来对我的网站实施了4天的恶性攻击之后才让我重视起了DDOS和CC的防护
# 起源
在11点的晚上我正在刷着手机的时候一个邮件来了,给我说我的网站已经用了75GB
的流量,我当时就在想什么东西用了这么多的流量?
然后我就点进去一看,直接给我吓了一个激灵
这我不管的话接下来肯定要关站啊,关站之后我肯定就没有收录了
# 插曲
这个攻击者还给我的短链接服务塞一大堆的灰产链接,但是经过我的HTML注释,你访问我的 https://l.xpdbk.com
之后没办法向里面添加链接只有我能在后台添加,本来是想要公开使用的但是有这种人存在不得不私有
# 采取动作
快马加鞭的加上了CF CDN
,因为我之前为了照顾中国的用户所以我没打开CF CDN
的小云朵,在WAF防火墙的低档之下,攻击者的所有流量都被消弱了
# 最后
所有的流量都被化解掉了
送给攻击者一句话:这个世界没有不劳而获的事情