armok. 发表于 2024-1-6 10:18:03

论坛被攻击,如果你的上网IP被我们误封了,请告诉我们【好消息:攻击已经停止】

如果大家访问我们论坛,突然提示下面界面,速度飞快的并且没有任何延时的,显示下面类似的界面:




或者这样:



表示你的ip被我们误封了。

解决方法是更换一个ip(4G上网,可以进入一下飞行模式,能自动换IP)。

因为目前的攻击是模拟正常访问,我们会自动封锁过于频繁的访问。

注:如果是公司使用固定IP被我们误封了,或家里WiFi IP地址更换不方便,可以在这里回复告诉我们你的IP。

如果发帖不方便,可以手机短信13925800119,告诉我们你的IP地址。

我们查证后会处理。

armok. 发表于 2024-1-6 10:41:14

我们也会定期放开之前封锁的IP。

30分钟前我们放开了。之前被封锁的全部被解开了。

SUPER_CRJ 发表于 2024-1-6 12:29:47

可以把:在线会员人数这个显示给关掉,攻击者看到这个数字可能会兴奋,有成就感。

armok. 发表于 2024-1-6 12:51:49

SUPER_CRJ 发表于 2024-1-6 12:29
可以把:在线会员人数这个显示给关掉,攻击者看到这个数字可能会兴奋,有成就感。 ...
(引用自3楼)

没事。我们的服务器摆在公网上,就得承受各种攻击和风险。

昨天半夜在线人数超过1万,我们的速度仍然飞快。

armok. 发表于 2024-1-6 19:58:25

我家里的WiFi IP刚才被封了。

已经全部IP复位删除。并且改进了封锁算法。

armok. 发表于 2024-1-7 12:55:32

好消息:攻击已经停止了。

armok. 发表于 2024-1-7 12:56:12

我们再一次顶住了攻击。

sonna 发表于 2024-1-7 13:22:40

太不容易了,貌似还有4k多人在线。

armok. 发表于 2024-1-7 13:31:04

sonna 发表于 2024-1-7 13:22
太不容易了,貌似还有4k多人在线。
(引用自8楼)

这个无所谓,爬虫而已。我们的服务器够强大。

d__xin 发表于 2024-1-8 15:16:12

这种攻击太恶心了。前两年家里NAS总是被扫端口字典爆破攻击,后来也是封IP搞定的

armok. 发表于 2024-1-8 15:31:24

d__xin 发表于 2024-1-8 15:16
这种攻击太恶心了。前两年家里NAS总是被扫端口字典爆破攻击,后来也是封IP搞定的 ...
(引用自10楼)

CC类攻击可以封IP搞定。

但DDoS攻击,就只能购买清洗流量了。

d__xin 发表于 2024-1-8 16:42:13

armok. 发表于 2024-1-8 15:31
CC类攻击可以封IP搞定。

但DDoS攻击,就只能购买清洗流量了。
(引用自11楼)

DDoS攻击 家用个人玩家只能投降了,不知道打电话报修管用不管用,估计只能频繁更换IP了吧

armok. 发表于 2024-1-8 16:51:52

d__xin 发表于 2024-1-8 16:42
DDoS攻击 家用个人玩家只能投降了,不知道打电话报修管用不管用,估计只能频繁更换IP了吧 ...
(引用自12楼)

对方攻击的是域名,换IP没用的。

d__xin 发表于 2024-1-8 16:58:18

armok. 发表于 2024-1-8 16:51
对方攻击的是域名,换IP没用的。
(引用自13楼)

那家庭个人玩家只能把解析关了投降了

rei1984 发表于 2024-1-8 18:34:28

d__xin 发表于 2024-1-8 16:58
那家庭个人玩家只能把解析关了投降了
(引用自14楼)

攻击者的目标就是让amobbs.com这个域名失去访问权限。不可能是基于 ip来攻击的。ddos 都是 基于域名来攻击的。

一个域名背后可能会解析到n台 服务器上。要每台服务器都能承受住才行

armok. 发表于 2024-1-8 18:39:28

rei1984 发表于 2024-1-8 18:34
攻击者的目标就是让amobbs.com这个域名失去访问权限。不可能是基于 ip来攻击的。ddos 都是 基 ...
(引用自15楼)

很久之前我们遇到过,IP更换了,攻击就停止了。

现在遇到的都是攻击域名 换IP没用。

rei1984 发表于 2024-1-8 18:45:12

armok. 发表于 2024-1-8 18:39
很久之前我们遇到过,IP更换了,攻击就停止了。

现在遇到的都是攻击域名 换IP没用。 ...
(引用自16楼)

那是攻击者的程序没写好。   以前可能是一个域名 对应一个 ip地址。

现在是 一个域名 在不同的 地域访问到的是不同的ip服务器。cdn就是干这活的。   

但是 论坛的数据库 我记得是 2台, 1台专门是放图片的。   放图片的这个数据库配置和 带宽要非常健壮才行。   文字版的 sql 服务器 倒是 基本不会 攻击下线。

页: [1]
查看完整版本: 论坛被攻击,如果你的上网IP被我们误封了,请告诉我们【好消息:攻击已经停止】