返回

记一次博客被DDOS和非法攻击

记一次网站被攻击的过程

目录

# 前言

因为我的博客最初建站的时候就是用的wordpress所以我对DDOS攻击和CC攻击十分的了解并且经常关注,后来我陆续尝试了typechoHalo等动态框架,最后jekyllHexo辗转来到了Hugo这个静态博客框架之后我才没有继续担心服务器和DDOS防护问题然后就是一直是没有忧虑的状态,直到最近的一个来对我的网站实施了4天的恶性攻击之后才让我重视起了DDOS和CC的防护

# 起源

在11点的晚上我正在刷着手机的时候一个邮件来了,给我说我的网站已经用了75GB的流量,我当时就在想什么东西用了这么多的流量?

邮件提醒 流量超标1

然后我就点进去一看,直接给我吓了一个激灵

流量超标2

这我不管的话接下来肯定要关站啊,关站之后我肯定就没有收录了

# 插曲

这个攻击者还给我的短链接服务塞一大堆的灰产链接,但是经过我的HTML注释,你访问我的 https://l.xpdbk.com 之后没办法向里面添加链接只有我能在后台添加,本来是想要公开使用的但是有这种人存在不得不私有

短链接流量超标 短链接仓库 短链接编辑界面

# 采取动作

快马加鞭的加上了CF CDN,因为我之前为了照顾中国的用户所以我没打开CF CDN的小云朵,在WAF防火墙的低档之下,攻击者的所有流量都被消弱了

WAF防火墙 WAF防火墙2

# 最后

所有的流量都被化解掉了

总流量

送给攻击者一句话:这个世界没有不劳而获的事情