• 11

[求救] 因流量異常 疑似DDOS攻擊 而被網路公司切斷網路因而斷線

dler wrote:
1. 被打1.4g,(恕刪)
第4台 應該大都是 虛擬IP.. 跟4G一樣都是虛擬IP~~ 怎樣從國外攻擊????
小笨賢 wrote:
第4台 應該大都是 (恕刪)


DHCP是取業者IP pool裡的真實IP (只是不固定,約12~24小時就會釋放,重新抓取),所以顯露在Internet上的還是真實IP

現在第4台業者也都可讓用戶申請固定IP
涼宮春日的妹妹 wrote:
不好意思,我可以再發...(恕刪)


1. 防禦始終都是使用方的責任,畢竟開業賺錢的人是你,對ISP而言,他不過是賣你一點頻寬,沒必要肩負防守的任務
2. 如同上面幾位樓主所言,商業行為本來就是有風險,不管攻擊的用意為何,同業/測試攻擊/狹怨/亂打,總之你就是一個被攻擊的受害者,對攻擊者來說,阻斷是唯一的目的
3. 防守本來就是吃力不討好,盡可能地讓攻擊者手段越難執行,減緩攻擊的力道
A 四層/七層防禦設備(成本)
B ISP防禦方案(成本)
C 前面掛CDN/ 甚至購買CDN防禦方案
我們只能盡可能讓攻擊者覺得麻煩

4. 是不是需要跟大大更換IP,看樓主是否方便,但依照個人往常經驗,駭客都是寫好攻擊腳本照三餐召喚肉雞攻擊,多半是攻擊“受害域名”,也就是說後面的IP是否異動對他沒什麼影響,畢竟你的域名不會更換(除非捨棄),所以有遇過域名解析都移除了,但是忘了刪除cdn設定,導致對方還是黏著cdn的節點打的狀況
老舊DVR年久沒更新被成為攻擊對象,網路吞吐量比你可觀多了

廠商釋出 DVR 新版 firmware,以對應先前針對資安漏洞的駭侵攻擊
https://www.twcert.org.tw/tw/cp-104-3301-3594c-1.html
露天表示:www.ruten.xxx
harvey1121 wrote:
1. 防禦始終都是使(恕刪)


CDN不是網站在用的嗎?我這裡沒有架設網站也沒有伺服器,真的不知道到底在攻擊什麼的?
dler wrote:
1. 被打1.4g,(恕刪)


Cloudflare是CDN吧?可是我這裡沒有架設任何網站也沒有任何一台伺服器,這樣要怎麼使用CDN來防禦呢?我這邊是單純四台Windows 10的個人電腦而已。
何不請樓主詳述有哪些對外服務
簡單說,是否在外有域名、IP是關連到您工作室線路
有的話,先加掛cloudflare,再換 IP
昨日小築 http://dler.com
涼宮春日的妹妹 wrote:
Cloudflare...(恕刪)


所以樓主是一台防火牆對應四台win10主機這樣的配置嗎?然後你的ip等於就是公網訪問,沒有使用域名,直接ip上傳雲端硬碟。

1. 現有IP肯定是髒了,不管是針對你或者是以前用過的人,反正現有ip是不能用了
2. 請樓主詳細地提供使用服務和架構,就算要隔空抓藥,也盡可能提供資訊方便其他先進提供您更多想法和方案
講個笑話,我今年跑Speedtest超過340M頻寬被遠傳視為DDoS停權7天,單位申請的是300/100企業光纖。
不過話說遠傳的設備還是靈敏的,我自己有MRTG資料符合遠傳提供的資料,我後來在switch上做了限速310M就沒再被停權,建議樓主自查安裝防火墻并申請更換ip。
harvey1121 wrote:
所以樓主是一台防火牆(恕刪)


確實就是只有一萬七千元的商用路由器和四台Windows 10電腦。

沒有伺服器在這裡!
  • 11
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 11)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?