DDoS的解决3: 封禁攻击者IP

{{ time }}

通过前面DDos的解决2, 删除黑客攻击的资源, 提高了网速的访问.

但是黑客还在攻击网站的首页, 这次我们来封锁黑客的IP.

Step1 本站使用了阿里云全站加速, 通过全站加速的"统计分析", 可以看到流量较高的资源, 以及访问者的地区和运营商, 如下图

可以看到, 有贵州省和中国移动的不正常流量. 本站的实际UV不到100

Step2 全站加速提供"访问日志", 下载然后解压, 然后用编辑器打开, 如下图

可以看到一些多频次的IP, 其中的一个, 用ip数据库查询一下, 正好是贵州移动, 如下图

因此这个IP是被高度嫌疑的. 我们来禁止它.

Step3 在阿里云的安全组禁止这个IP, 如下图