故障描述
大致出现两个故障,一个是使用的故障,一个是访问的故障。
使用故障是程序升级导致的。杜老师于事件前一天得知图床所用的程序,推出了新版本。考虑到现有图床的代码做了很多改动,故版本升级时,需要手动合并代码。就导致部分代码合并时出现问题,造成故障。表现为购买套餐是最后无法提交订单。目前已由图床作者「七月」帮忙解决故障。
另外一个访问问题,是攻击导致的。杜老师一觉醒来后「当日 13 点」收到了小伙伴留言,提醒图床无法正常使用。上线后首先排查了服务器的状态,发现并无问题。使用手机时看到了无畏云的流量通知,登录后发现赠送的流量都用光了,经流量分析后判定是被刷流量了。
无畏云目前仅提供加速节点,如需防御节点,可以联系客服人员切换。杜老师得知后第一时间切换至天御云,很快解决了访问的问题。
问题跟进
天御云除加速外还提供防护功能,开启大盾后降低了攻击影响,但同时也影响部分小伙伴的正常使用。
更重要是为了不影响天御云其它用户正常使用,杜老师将反代节点,切换至了闲置服务器上,使用单节点来应对攻击。
图床分为主站以及存储节点,攻击者首先攻击了存储节点,再切换后又转向了主站,所以两者目前都使用反代的形式继续提供服务。
因为本次攻击没有造成损失,故杜老师也不用收集证据贴图分享了。但影响了小伙伴们正常使用图床,在此表示强烈谴责。
后期计划
这应该是一次有针对的攻击,分别针对去不图床主站以及存储节点,而针对存储节点的攻击,是通过从杜老师说中获取的图片链接。
目前杜老师已将两个节点 CDN,都切换到了闲置服务器,通过反代继续提供服务,所以无法提供加速服务,仅可保证图床持续可用。
待稳定运行一段时间后,会切换 CDN「目前计划下个月初切换,因为会赠送免费流量包」
目前已腾出四台闲置服务器,分别用作反代图床主站、存储节点、付费系统、杜老师说博客,极大可能保证节约成本同时,保证服务可用。
写在最后
杜老师的技术有限,以自身的知识了解,这种形式的攻击是有一定成本的。不知是动了谁的蛋糕而报复,还是仅仅为了练习技术,杜老师都想不到会攻击到自己的头上。
因为没有任何损失,所以也不考虑追责。只是耽误了小伙伴使用图床,再次表示强烈谴责。
还请小伙伴们放心,杜老师说及旗下的服务、平台不会跑路,也在极力保证数据安全。
最后感谢小伙伴们的理解和支持,杜老师会提供、推出更多贴心服务,帮助更多的小伙伴体验到优质的网络环境。
本文链接:https://my.lmcjl.com/post/16197.html
4 评论