CloudRaft 大佬有话说 :
如何防止小鸡对外攻击?
本帖最后由 CloudRaft 于 2020-2-9 18:28 编辑
又收到Hetzner的邮件,说有人投诉我们对外攻击。最近已经发生两次这种情况了…心累…
检查后之前一台是被人当肉鸡了(loc里收的机器,自己没改密码),这次这台暂时没收到回复,已经暂停服务了。
查看了记录,TCP和UDP流量都有,而且在对外攻击几个小时后,我们还受到了攻击…
目前只能是收到投诉再暂停机器,但是并不是长久之计,不知道大佬们有没有什么好的流控策略,能够防止对外攻击?
https://iuimg.com/images/2020/02/09/mYxY.png
———–
https://iuimg.com/images/2020/02/09/mUnk.png
一位不知名网友 大佬有话说 :
这个是所有VPS商家的痛点,攻击别人先不说,自己网络就直接瘫痪了,然后客户找到我们,就非常难受,所以你需要监控小鸡的网络使用情况,如果监控到长时间高峰就应该限速了
CloudRaft 大佬有话说 :
一位不知名网友 大佬有话说 : 2020-2-9 18:24
这个是所有VPS商家的痛点,攻击别人先不说,自己网络就直接瘫痪了,然后客户找到我们,就非常难受,所以你 …
感谢回复!
问题是很多小鸡正常的业务就是分发文件,写规则可能会误判很多,这个就很麻烦了…
b66667777 大佬有话说 :
路过围观 zsbd
一位不知名网友 大佬有话说 :
CloudRaft 大佬有话说 : 2020-2-9 18:27
感谢回复!
问题是很多小鸡正常的业务就是分发文件,写规则可能会误判很多,这个就很麻烦了… …
或者你也可以监控了发现了手动去处理即可,不需要自动限速