サーバーのトラフィックが突然急増し、CPU が振り切れ、サイトに接続できなくなった場合、CC または DDoS 攻撃を受けている可能性があります。落ち着いて手順どおりに対応してください。
種類を見分ける
- DDoS:大量のトラフィックが帯域を埋め尽くし、ネットワーク層が麻痺する;
- CC:一見正常な多数のリクエストがアプリケーション層に集中し、CPU と接続数を消費する。
緊急措置
- 接続とトラフィックの発生源を確認する:netstat やアクセスログから異常な IP を洗い出す;
- 疑わしい IP や地域を一時的に遮断する(iptables やファイアウォール);
- CC 攻撃には、レート制限、CAPTCHA、WAF ルールを有効にし、静的コンテンツをキャッシュする;
- 防御機能のある CDN の背後にサイトを置き、オリジンの IP を隠す。
中長期的な防御
- オリジンの IP を直接公開せず、CDN や DDoS 防御の層を前段に置く;
- ファイアウォールを適切に設定し、開放ポートを最小限にする;
- トラフィック監視を確認し、早めにアラートを出す。
お問い合わせ
大規模な攻撃を受けている場合は、直ちに 00Shark サポート @aliyun370 までご連絡ください。状況の評価と防御方針をご案内します。