Apabila pelayan tiba-tiba mengalami lonjakan trafik, CPU penuh dan laman tidak boleh dicapai, ia mungkin sedang diserang CC atau DDoS. Bertenang dan ikut langkah berikut.

Kenal pasti jenisnya

  • DDoS: trafik besar-besaran memenuhi jalur lebar dan melumpuhkan lapisan rangkaian;
  • CC: banyak permintaan yang kelihatan normal menyerang lapisan aplikasi, menghabiskan CPU dan sambungan.

Langkah kecemasan

  • Periksa sambungan dan sumber trafik: netstat dan log akses untuk mengesan IP luar biasa;
  • Sekat sementara IP atau wilayah yang mencurigakan (iptables atau tembok api);
  • Untuk serangan CC: hidupkan hadan kadar, CAPTCHA, peraturan WAF, dan cache kandungan statik;
  • Letakkan laman di belakang CDN berperlindungan dan sembunyikan IP origin.

Perlindungan jangka panjang

  • Jangan dedahkan IP origin secara langsung — letakkan lapisan CDN atau anti-DDoS di hadapannya;
  • Konfigurasikan tembok api dengan wajar dan kurangkan port yang dibuka;
  • Pantau trafik dan keluarkan amaran seawal mungkin.

Hubungi kami

Semasa serangan berskala besar, segera hubungi sokongan 00Shark @aliyun370; kami akan membantu menilai keadaan dan mencadangkan perlindungan.