问:我们服务器被ddos攻击,请帮我们查一下攻击的来源ip.以及说明一下应对措施,我们网站被ddos攻击
答:您好, 08:02:15 受攻击32GB, 将封停24小时
解决方案:
1、将服务器升级到高防机房(https://www.west.cn/cloudhost/gaofang.asp),服务器管理–管理–配置管理–变更机房线路,然后选择高防线路 即可,会自动迁移数据,参考说明:https://www.west.cn/faq/list.asp?unid=2246
2、等待24小时后解封,并且把您所有的域名做别名解析到二级域名,不可直接解析到IP地址,实现隐藏服务器ip地址目的。这样可以使用百度云加速防护节点进行攻击防护.等机房解封也就自动恢复访问.请一定开启百度云加速,并按照要求解析域名,这样会隐藏您服务器真实ip地址,可降低被封停的几率,
3. ddos 攻击发生在tcp/ip 四层 ,无法判断攻击的具体域名,来源ip 较分散,无法确定真实攻击源
非常感谢您长期对我司的支持,谢谢!
问:我们现在都是急着用呢,可不可以尽快恢复,我们这边正式系统,不能耽搁,还有我们不换机房,加ddos防护可以吗?
答:您好,
尝试拨打电话在通话中,核实服务器刚受到ddos 攻击,请耐心等待解封,如需尽快使用,请升级至我司高防机房,
系统自动迁移数据,迁移完成后可以立即使用 ,(推荐选择升级到高防服务器的方式)
若不希望更换机房,可以购买我司cdn 高防 ,https://www.west.cn/cloudhost/ddos.asp ,
购买后请将域名解析至购买的高防地址 ,回源填写服务器ip 127.0.0.1
非常感谢您长期对我司的支持,谢谢!
问:不希望更换机房,可以购买我司cdn 高防 ,那这个购买后可以立即恢复吗?
答:您好, 需要确保所有解析至服务器的域名解析至购买的cdn 高防并生效后 可以申请提前解封 ,否则提前解封
若对方仍然攻击到原始服务器将没有防护效果 ,升级至我司高防机房将不会有此问题,
非常感谢您长期对我司的支持,谢谢!
问:我们买了防护,而且也cname也解析换了,现在申请提前解封,因为是生产系统,所以这个需要立马解封使用呢,我们的用户都在等着呢
答:您好,
已经协助解封 ,
非常感谢您长期对我司的支持,谢谢!
问:服务器换了高防,用到下午又挂了,现在又没法访问了,赶紧帮我们查一下原因
答:您好,
查看高防地址网络正常,查看服务器 127.0.0.1 再次被封,请确保所有的域名均解析至高防地址,并等待系统解封,
若需要更换ip ,请回复此工单,将收费 200 元,解析至高防地址将不会暴露真实服务器ip ,达到隐藏真实服务器ip 的目的
非常感谢您长期对我司的支持,谢谢!
问:我这边就一个已经解析到新高防的新地址了,而且都用了一会了,目前只有app.dingyinkj.com 绑定过服务器,其他的我暂时不知道啊,如果又就一个面板绑定过一个,但是只有自己人知道啊,请核实,尽快回复谢谢
问:要不提供一个qq我这边加你,我们尽快处理下这个事情,现在系统停下来大家都很着急
答:您好,
在下午的15:43您127.0.0.1这个ip 再次被封,因该是ip已经暴露给了攻击者,目前只有考虑先更换ip,然后您将高防设置回源到新ip,并且确保任何域名不要解析到新ip。
问:额,都被攻击了,我们才换高防的,那原来ip肯定是知道的呀,所以现在是,我们换机房,换一个ip?还是怎么换ip,这边急,可以说清楚些吗?
问:还有一个如果我们不换ip,因为配置大多数公众号授权,如果ip,换了,好多公众号的授权域名那就都得改了
答:您好,
抱歉给您带来不便了,您这个IP127.0.0.1 已经多次受攻击。
目前您购买的ddos防护是能够拦截通过域名的攻击,但是攻击者很明显现在是攻击的您的IP地址。
因为IP地址已经暴露了,建议按照如下方式处理:
1.最好将服务器更换一个IP地址,并且确保新的IP不泄露。
2.然后使用现在的高防业务,将回原地址填写到新更换的IP上保持正常访问。
3.更换IP肯定对您的业务有影响,需要您修改公众号的白名单IP地址公众号才能够继续正常使用。
非常感谢您对我司的支持,谢谢!
问:怎么更换ip,这个服务器不支持更换ip呀,给一个教程,是更换机房?
答:您好,
我们可以帮您向机房申请更换一个IP地址,但是会涉及到费用200请知晓。
因为这个IP受攻击状态中也不能分配给其他用户使用,同时请提供服务器的远程账号密码。
我们帮您更换以后帮您配置新的IP,同时帮您将高防CDN的回原地址修改为新的IP。
非常感谢您对我司的支持,谢谢!
问:联系我,我这边问题需要一次性了结清楚
答:您好,
已经电话联系您了,现在最简单的解决方案就是收费100我们帮您更换一个IP并将cdn高防的回原IP给您更换到新IP上。
同时请提供服务器的远程密码,我们更换IP以后会修改服务器IP地址。
非常感谢您对我司的支持,谢谢!
问:这个我进去显示这个呀
答:您好,
问:我们现在自己又把这个54的这台服务器的其他东西搬运到这个新的 127.0.0.1的上面来了,但是我们扩容了,但是服务器还是显示关机后面我们换了高防回源地址,现在还是从54换到了141,现在网站一直打不开
答:您好,
ddos高防采用cdn架构,调整设置后内部解析有10分钟左右生效时间,请清理浏览器缓存后刷新测试看看,
状态问题可能是获取错误,该问题已经记录反馈,非常感谢您长期对我司的支持!