内容提要
作者记录了博客遭受攻击的经历。4月7日收到报警短信,发现流量被攻击,暂停CDN服务。攻击持续到4月8日,流量消耗近200G。最终迁移域名至Cloudflare并开启防护模式,成功阻止了1500万次攻击。作者感谢Cloudflare等提供低成本服务的公司,并强调网络攻击成本低、防范困难。
延伸解读
攻击规模与防御成本
文章显示,攻击瞬时宽带峰值达108.29Mbps,请求数峰值5分钟17万次,最终消耗近200G流量。作者指出,作为个人博客,无法承担五六位数的高防服务成本。这反映了中小网站在面对DDoS攻击时的普遍困境:攻击成本极低,而有效防御却价格高昂,导致许多站点只能选择关闭服务或迁移到免费防护平台。
Cloudflare的防护效果
作者将域名迁移至Cloudflare并开启Under Attack模式后,攻击在不到半天内停止,期间共阻止了1500万次攻击。这一案例表明,对于资源有限的个人站点,Cloudflare的免费防护方案能有效缓解大规模攻击。但需注意,Under Attack模式可能影响正常用户的访问体验,且并非所有攻击类型都能被完全防御。
应急响应的教训
作者反思,由于域名未设置严格的安全措施,攻击发生时没有自动应急响应,导致流量迅速耗尽。这提醒我们,即使是不起眼的个人博客,也应提前配置基本的安全策略,如流量监控、告警和自动切换机制,以便在攻击初期快速反应,减少损失。
Q&A
博客遭受攻击的具体时间是什么时候?
攻击发生在4月7日至4月8日之间。
博客在攻击期间流量消耗了多少?
攻击期间流量消耗近200G。
作者是如何应对这次攻击的?
作者暂停了CDN服务,尝试多种技术手段防御,最终迁移域名至Cloudflare并开启防护模式。
Cloudflare在这次攻击中起到了什么作用?
Cloudflare成功阻止了1500万次攻击,并在不到半天内停止了攻击。
作者对网络攻击的看法是什么?
作者强调网络攻击成本低、防范困难,并提到可能的攻击原因包括同行竞争和仇家报复。
作者感谢哪些公司提供的服务?
作者感谢Cloudflare和Vercel等提供低成本服务的公司。