服务器被攻击了,攻击阿里云报告如图,请问该如何分析呢

服务器被攻击了,攻击阿里云报告如图,请问该如何分析呢,第1张

服务器被攻击了,攻击阿里云报告,分析如下。
1、使用阿里云的服务器用户多,阿里云的主机在国内市场占有率确实高,有4成用户都在使用阿里云服务器。
2、阿里云主机免费防御小,阿里云国内服务器默认免费防御5G,香港的更小,只有2G,甚至不提供DDOS防御,这点防御力在攻击方面前成本可以忽略不计。
3、阿里云不能换IP的特点一直传承到现在,还是没解决,只有购买DDOS高防后才给换一次。

经常遇到,严重影响业务,阿里云始终无法解决问题,得到的解决方案只是购买高防服务和独立ip主机,

对于官方给出的解释,多个主机共享一个ip,如果有一个共享虚拟主机被DDoS攻击并触发黑洞机制,那么与它共享IP的其他虚拟主机都无法访问,主机自动关停,但是始终没做出完善的结局方案。

网上有人给出了这种情况的几种可能:

1、我们的竞争对手花钱雇凶?从价值上说,几乎不可能!

2、黑阿里的组织或个人攻击阿里云,我们遭殃?道理上说,应当攻击知名的有价值的网站,才能造成大的影响!

3、其他服务商攻击,以抢劫客户?可是我们是十年的老客户,忠诚度很高,意义不大!

4、黑客随机攻击?可是老攻击同一个小网站,于理不合,投入回报析低!

5、网上有人说,是阿里内部有个别恶人借此推销ddos安全产品?不知是真是假

按照官方的回复,购买了独立Ip主机可能还是会遇到攻击,仍然需要购买高防来维护站点

收到阿里云短信/站内信提醒,线上某资源被病毒入侵。查看告警详情及登录服务器后确认是感染了DDG挖矿病毒,入侵点是redis。由于病毒行为复杂,难以彻底清除对系统的修改,决定重置该实例然后重新部署服务。

实例重置后,发现yum无法使用。提示yum连接超时,连接的目标主机是阿里云的yum源(233的IP地址,为外网地址),协议为>

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/12617683.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-26
下一篇 2023-05-26

发表评论

登录后才能评论

评论列表(0条)

保存