刚换斯巴达的机器又有傻逼把我流量刷完了 真是没妈

104次阅读

共计 2247 个字符,预计需要花费 6 分钟才能阅读完成。


Hi
This VPS was pushing 600Mb/s outbound since 17:40 BST on 4th May.
45.151.133.xxx:443 > 140.238.196.11:45194 10624000 bytes 7600 packets
45.151.133.xxx:443 > 140.238.196.11:45196 10236000 bytes 7600 packets
45.151.133.xxx:443 > 140.238.196.11:45204 8012000 bytes 5600 packets
It was the same IP (140.238.196.11) downloading the whole time.
Ryan McCully
Managing Director
Spartan Host Ltd

185.191.171.19
185.191.171.15
185.191.171.22
185.191.171.12

我直接整个段拉黑了

然后
36.150.60.24

起始 IP        结束 IP        操作
140.238.196.1        140.238.196.255        删除
45.151.133.1        45.151.133.255        删除
66.249.79.1        66.249.79.255        删除
36.150.60.1        36.150.60.255        删除
54.36.148.1        54.36.148.255        删除
185.191.171.1        185.191.171.255        删除

网友回复:

注册 你这是被人盯上了吧!从 DMIT 追着刷到 斯巴达。。。。。。

canxunhulian 这就。。得罪哪路神仙了吗

J0rmo 得罪人了?

笑花落半世琉璃 一般刷流量,是用国外机来刷,你把国外访问弄到 cf 去呗

钱宗鑫 什么网站 套 CF 开全缓存

sdqu 斯巴达刷完是 5M??

本人马保国 是的

三丫的 500kb

canxunhulian 被人盯上了

注册 上 hz

注册 上鬼

my2468 多大的仇啊这是

canxunhulian 可能动了他蛋糕

youyu 他用的 45 那个 ip 就是斯巴达的机子哎,

canxunhulian 离谱把

skyey 流量那里你选择 eth0 看看

canxunhulian 就是 eth0 在跑   io 是 0kb

jshkk 上 Hz,netcup 之类的让他慢慢刷

canxunhulian 一会搞一台

注册 我不理解 我海外 ip 都禁了  还有 900KB/S 一直在跑 网站响应日志里面也没新增 IP

注册 套个 cf 吧,你那个站图片质量还挺高的

canxunhulian 我网站都停止运行了 上传还一直 900kb/s 离谱

etc 小号 上个 ddp 六刀,300 多 T 流量

canxunhulian 你是不是系统有问题,自己 dd 个船新版本

acm 小心二刺螈

wange008 斯巴达官方的系统啊

表妹 你是转换订阅了吧!肯定是某个环节被泄露了

canxunhulian 开个防火墙呗,开非浏览器拦截还有频率限制;实在不行防盗链

8887 网站

注册 到底是什么站,能被刷流量刷光的,套图站? 下载站? 其实这种对着一张图 CC 攻击简直是小学生水平,请求路径都完全一致,而且没有代理,没有伪装 UA, 宝塔免费的防火墙配置防 CC 规则都能拦截。

注册 就都几百 kb 的图片  也能被刷完  真离谱

叼爆小朋友 套 cf 全缓存保平安

canxunhulian 我说 IP 这么熟呢,原来是甲骨文的

o_p 这种一看就是垃圾 cc 攻击器打过来的,宝塔 nginx 免费防火墙配置 cc 规则能准确拦截。

louiejordan mark

叼爆小朋友 Hz 每台独服都是 G 口独享嘛

mjj666zzz 可能时本地内网的流量吧。宝塔一直这样

若志 直接套 CF 不就可以了吗

jshkk 肯定开防 cc 了 同一 url 10 秒内只准请求两次

注册 我 nginx 停止 就没有了

注册 我之前一晚上 10 个 T …… 特么结果是因为装了 memcached 的内网流量

canxunhulian 搞了 200T 流量的机器,不怕刷了(反正我也没露出过 IP

jshkk 追我域名

aru 看你的客户是国内的还是国外的,想办法把搞你的标识出来,也可以做成自动脚本,断时间内流量异常直接封禁

canxunhulian 1. 想办法标识出来你的用户,分析 NGINX 日志,短时间内大量请求视为恶意 IP,屏蔽掉 2. 分析用户浏览器标识,看是否有共同特征,屏蔽这些 IP 3. 上安全防护,比如支持 BOT 封禁的 WAF 组件。

snoywing 看日志都访问的固定地址图片,这还不好弄?

snoywing 弄了啊 现在响应日志里面没得了 还是在跑上传

snoywing 你需要整一台 RN10T 以上的机子!

canxunhulian 新增的图片是谁的,而且你图片需要写库吧,这个谁频繁干,穿相同的图片,干了他呗

注册 那还不如上 CC SC2,不限流量

注册 上 buyvm 不限流量反代 + 白名单

snoywing 网站什么内容,这么被人刷?

委员 对不起楼猪,我想笑,hhhha,这人对你是真爱

天有点热 我的 cdn 被刷了半个月了,loc 的小学生还是 6

darius 之前发个资源 OVH G 口机器  给我刷了十几 T

崽崽 你也上 ovh,让他内网刷

canxunhulian 来。免费帮你

我是坏虫 我的斯巴达 2t 流量 3 号那天也被刷完了,想着 1ip 网站应该没人来搞

w796933 但是这样的话 CPU 负载会高起来

注册 贱 B 太多了 没办法

注册 兄弟,看看我的名字,装逼被雷劈啊。

canxunhulian 开个防火墙不就行了

正文完
 0