那天早上吃完早饭,手机“叮”的一声,阿里云推送跳出来:
ip9.com.cn遭受 DDoS 攻击,已被黑洞。
我:“……”
紧接着用户群直接炸了,各种 @ 和“服务挂了”“完全访问不了”“怎么超时了”的消息刷屏。
我看着群里一片哀嚎,心里也挺无奈的——这大清早的,谁家攻击者不睡觉啊?
赶紧打开笔记本登阿里云控制台,准备看看到底什么情况。结果还没等我点完菜单,群里就开始有人反馈:
“咦?恢复了?”
“能访问了!”
“刚刚还超时,现在好了”
我一看时间,大概几分钟。
这时候我才反应过来:DNS 级别的灾备终于立功了。
阿里云控制台显示:攻击流量峰值 190Gbps
之前在 Cloudflare (赛博大善人)那边配了备用解析 + WAF 策略,设置了自动切换。
主站一被阿里云黑洞,DNS 探测到异常后直接把流量切到 CF 那边的清洗节点去了。
整个过程基本是自动的,我这边甚至还没来得及手动干预。
当时脑子里就冒出一句话:
“这次你算是踢到赛博钢板了。”
那波攻击过去之后,后面又陆陆续续来了好几波 DDoS ,有大有小。
不过有了这次的经验和已经验证过的灾备链路,后面的几次都是有惊无险,基本没怎么影响正常用户访问。
感慨一下,做独立开发者真的不容易,尤其跑在国内的业务,DDoS 几乎是标配了。
幸好提前花了点时间把多线路、DNS 灾备、WAF 这些东西都搞了一遍,不然估计得在用户群里挨骂一整天。
✨ 给同样在搞小服务的朋友们提个醒
- 别只依赖单供应商,尤其是阿里云/腾讯云这种容易被黑洞的
- DNS 层面的 Failover + 异地 WAF 真的香,关键时刻能救命
- Cloudflare 的免费/Pro 层清洗 能力还是可以的(虽然有时候也会抽)
有同样被 DDoS 搞过的朋友欢迎交流经验,最近这波攻击手段感觉越来越卷了……
都是小本买卖,相煎何太急 😂