armok. 发表于 2021-1-13 11:05:11

目前论坛在承受CC攻击,新访问者需要做一道加法问题【最新消息:已经取消了此验证】47楼:ma_xiang是VIP的千古罪人

除了使用高达120GDDoS攻击,攻击者还使用了16万个肉鸡,使用一种叫CC攻击的方法。

我们临时启用了防CC攻击的策略:新访问者需要验证一下。

只需做一次就行。

天下乌鸦一般黑 发表于 2021-1-13 11:16:23

这年头。怎么会有人这么无聊啊。。。

ljx289 发表于 2021-1-13 11:18:14

怪不得昨天访问不了,对方怨恨这么深吗?

12tangyang12 发表于 2021-1-13 11:18:57

是不是把论坛当成练手对象了,忽悠了一帮人怼论坛

Dogdays 发表于 2021-1-13 11:20:23

这种攻击不违法吗?可不可以报警?

即使报警没用,也要让警察知道这种行为

cc1987 发表于 2021-1-13 12:14:36

苦了想学习论坛的好同志们,攻击太可恶了

armok. 发表于 2021-1-13 12:16:13

Dogdays 发表于 2021-1-13 11:20
这种攻击不违法吗?可不可以报警?

即使报警没用,也要让警察知道这种行为 ...

网管帮我们报警了。

但期望警察帮你解决是不现实的。自己能抵御攻击才是正道。

tangmin 发表于 2021-1-13 12:20:31

一下就不能连接!

pasta2018 发表于 2021-1-13 12:42:55

问题有点难,在脑子里算了估计有几十秒才得出答案,哈哈

armok. 发表于 2021-1-13 12:54:55

tangmin 发表于 2021-1-13 12:20
一下就不能连接!

现在已经解决,不会误封IP了。

dreampet 发表于 2021-1-13 12:56:49

armok. 发表于 2021-1-13 12:16
网管帮我们报警了。

但期望警察帮你解决是不现实的。自己能抵御攻击才是正道。 ...

这种太难了, 数字货币交易、境外远程控制攻击。

初音之恋 发表于 2021-1-13 13:01:37

还是会有一下子登录不上的情况,加法也做了两次了

armok. 发表于 2021-1-13 13:03:43

初音之恋 发表于 2021-1-13 13:01
还是会有一下子登录不上的情况,加法也做了两次了

一下子登录不上?什么意思?

初音之恋 发表于 2021-1-13 13:10:07

armok. 发表于 2021-1-13 13:03
一下子登录不上?什么意思?

显示被拒绝

shamiao 发表于 2021-1-13 13:24:36

见到了;

这个防护在访问不少国外网站时都见过,就是先填一个验证码再访问网站(一般是请选择所有含有XX的图片);

国外一般是cloudflare公司提供的,不知道在国内除了自建之外,还有哪家公司提供这个防护?(百度好像提供,忽略它)

firegl99 发表于 2021-1-13 13:34:03

终于进来了。。。早上做了一次加法题好像还进不了,刚做了两道题才进来。

armok. 发表于 2021-1-13 13:39:53

初音之恋 发表于 2021-1-13 13:10
显示被拒绝

你下次截图上来看看。早上11点之前的不算。11点后我们调整了参数,基本不会封。

alexmai1 发表于 2021-1-13 14:28:05

为了不用计算器,强行心算,挂了

zhoupy 发表于 2021-1-13 14:44:36

我的三星浏览器手机端显示网站无法访问

ordman 发表于 2021-1-13 14:48:26

扛住就是最好的回击!

mychestnut 发表于 2021-1-13 14:49:08

弹出加法题的时候还以为网址输错了。。。仔细检查了下地址栏才把答案填进去

armok. 发表于 2021-1-13 14:49:11

zhoupy 发表于 2021-1-13 14:44
我的三星浏览器手机端显示网站无法访问

处理方法:

大家有没有发现,上一会论坛速度飞快,可能突然就上不了?这样解决! https://www.amobbs.com/forum.php?mod=viewthread&tid=5745163

brightchl 发表于 2021-1-13 16:25:45

这个攻击的肉鸡,一般来自海外的IP,那些便宜。

qhcplus 发表于 2021-1-13 17:02:02

有时发现点开某个帖子反应很慢

armok. 发表于 2021-1-13 17:03:15

qhcplus 发表于 2021-1-13 17:02
有时发现点开某个帖子反应很慢

没有,现在一直飞快。

dellric 发表于 2021-1-13 19:30:15

现在脑壳不好用了,4个连加好像不咋反应得过来了

makesoft 发表于 2021-1-13 20:30:15

呵呵,一天做了四道题,以后一道好像是五连加,后面不是四则运算在路上吧

ccmj4708 发表于 2021-1-13 21:15:13

我也做了一道4连加数学题

armok. 发表于 2021-1-14 07:06:42

发现一个bug:

发帖的时候,如果正巧要验证,这时候就算输入正确也无法下一步动作。

ppgu 发表于 2021-1-14 08:14:44

算了半天 {:cry:}

Z11 发表于 2021-1-14 08:19:54

总算正常点了,前两天时好时坏

armok. 发表于 2021-1-14 09:21:41

最新消息

我们应该已经控制住了攻击,虽然现在攻击仍然很猛。

提前取消这个验证。

大家不用再做数学题了。

luolj 发表于 2021-1-14 10:05:41

我说呢,最近两天访问总是时断时续的。

lixiangwen 发表于 2021-1-14 10:10:07

和莫大您有这么大的仇恨吗,和上次是同一个人所为吧

firegl99 发表于 2021-1-14 10:10:25

公司电脑访问不到,连接被拒绝。手机数据网络可以访问

dreampet 发表于 2021-1-14 10:19:45

armok. 发表于 2021-1-14 09:21
最新消息

我们应该已经控制住了攻击,虽然现在攻击仍然很猛。


终于取消了,早上已经做到全是2位数的5连加, 差点就要上计算器了

andy 发表于 2021-1-14 10:19:47

armok. 发表于 2021-1-14 09:21
最新消息

我们应该已经控制住了攻击,虽然现在攻击仍然很猛。


原来个个坛友都是数学不合格的,好在得到坛主恩恤,取消这条验证试题。

fsmcu 发表于 2021-1-14 15:36:19

2天没有进到论坛了,现在用电脑上可以了

mkliop 发表于 2021-1-14 16:16:54

终于可以上了

442502587 发表于 2021-1-14 18:03:48

我建议坛主不要宣传论坛可以抗多少级攻击,常言道:树大招风,我觉得低调一点,可能就少一点关注度,就像 4楼说的,会不会变成别人学习测试攻击的对象,或者攻击者和解决问题的是同一人,哈哈哈,想多了,这剧本都可以拍电影了

armok. 发表于 2021-1-14 18:12:33

442502587 发表于 2021-1-14 18:03
我建议坛主不要宣传论坛可以抗多少级攻击,常言道:树大招风,我觉得低调一点,可能就少一点关注度,就像 4 ...

对方攻击我们是有风险的。被我们抓到,我保证要让这些人生不如死。除了加强防守,我们一直不放弃追查的。


我从来没有宣传我们能抵抗多少级的攻机。


我只是提到,这次对方使用了120G DDOS攻击,和16万肉鸡cc攻击。是想让交了1元/年,仍然骂我们“吃相难看”的人知道,不要以为你付了1元就是上帝,我们这里没有钱,马上就得关闭。


PCBBOY1991 发表于 2021-1-14 18:29:31

ljx289 发表于 2021-1-13 11:18
怪不得昨天访问不了,对方怨恨这么深吗?

我四天都上不来…

BOBOD3610 发表于 2021-1-14 18:35:56

大规模的发动网络攻击,涉嫌危害公共安全,侵犯他人隐私

dellric 发表于 2021-1-14 19:01:49

armok. 发表于 2021-1-14 07:06
发现一个bug:

发帖的时候,如果正巧要验证,这时候就算输入正确也无法下一步动作。


这是一个小BUG , 但是你发现了我的大BUG——老了,反应慢了

lhshengshi 发表于 2021-1-14 19:05:24

站长 我朋友的账号ma_xiang 可以帮恢复一下么 他知道网站的难处了 不会再随意发不正当消息了

duanll 发表于 2021-1-15 12:27:27

论坛的代码比较老,基本都是后端渲染的,服务器资源消耗厉害,所以CC攻击才有效,如果论坛改成前端渲染,相同硬件网络环境,处理量估计会增加上千倍,防CC攻击就强得多了,再稍微防一下,以目前服务器配置,估计普通公司或团队可能攻不下来。也许国家队出面才有戏。

armok. 发表于 2021-1-15 12:48:35

lhshengshi 发表于 2021-1-14 19:05
站长 我朋友的账号ma_xiang 可以帮恢复一下么 他知道网站的难处了 不会再随意发不正当消息了 ...

ma_xiang是论坛的千古罪人。

我们之前只是收费1元/年的VIP, ma_xiang交了1元后怀恨在心,骂我们论坛“吃相难看”。

其实当时的VIP我们只是限制了搜索次数,我故意留了一个漏洞给大家:可以在百度等地方,使用site:amobbs.com搜索我们论坛。那时下载没有限制搜索可以破解,1元的VIP其实跟120元的VIP++的功能相差不大。

ma_xiang 这样都骂我们吃相难看。

我火了。马上实施了以下两个政策:

1。VIP从不限制下载,改为每天只能下载一次。这个措施是无法破解的。

2。涨价到18元/年。

linquan315 发表于 2021-1-15 14:03:36

lhshengshi 发表于 2021-1-14 19:05
站长 我朋友的账号ma_xiang 可以帮恢复一下么 他知道网站的难处了 不会再随意发不正当消息了 ...

其实我无法理解这类人的想法。免费的东西是不靠谱的东西。

doubleforever1 发表于 2021-1-15 14:17:44

armok. 发表于 2021-1-15 12:48
ma_xiang是论坛的千古罪人。

我们之前只是收费1元/年的VIP, ma_xiang交了1元后怀恨在心,骂我们论坛“ ...

论坛受到这么大流量的攻击,而我们访问论坛的速度还是这么快,十分感恩莫大团队在背后出资出力默默奉献。
虽然现在社会流行白嫖,但是希望大家贡献点绵薄之力,共助论坛渡过难关,毕竟已经找不出第二家这么好氛围的论坛了

chuxue 发表于 2021-1-15 17:20:42

弄得我也好几天上不了。最早是手机上接到通知,后来手机上通知说已恢复,但电脑还是上不了,再过几天依然如此,我想可能ip被封了。试着用手机流量上上,进入论坛,才发现出了这档子事。哎,这些人干嘛哦,年底荷包硬了,有钱没地方花吗?
能再次进论坛,感觉回家一样。感谢莫大团队付出。谢谢
页: [1]
查看完整版本: 目前论坛在承受CC攻击,新访问者需要做一道加法问题【最新消息:已经取消了此验证】47楼:ma_xiang是VIP的千古罪人