Apabila pelayan tiba-tiba mengalami lonjakan trafik, CPU penuh dan laman tidak boleh dicapai, ia mungkin sedang diserang CC atau DDoS. Bertenang dan ikut langkah berikut.
Kenal pasti jenisnya
- DDoS: trafik besar-besaran memenuhi jalur lebar dan melumpuhkan lapisan rangkaian;
- CC: banyak permintaan yang kelihatan normal menyerang lapisan aplikasi, menghabiskan CPU dan sambungan.
Langkah kecemasan
- Periksa sambungan dan sumber trafik: netstat dan log akses untuk mengesan IP luar biasa;
- Sekat sementara IP atau wilayah yang mencurigakan (iptables atau tembok api);
- Untuk serangan CC: hidupkan hadan kadar, CAPTCHA, peraturan WAF, dan cache kandungan statik;
- Letakkan laman di belakang CDN berperlindungan dan sembunyikan IP origin.
Perlindungan jangka panjang
- Jangan dedahkan IP origin secara langsung — letakkan lapisan CDN atau anti-DDoS di hadapannya;
- Konfigurasikan tembok api dengan wajar dan kurangkan port yang dibuka;
- Pantau trafik dan keluarkan amaran seawal mungkin.
Hubungi kami
Semasa serangan berskala besar, segera hubungi sokongan 00Shark @aliyun370; kami akan membantu menilai keadaan dan mencadangkan perlindungan.