Re: [心得] 寫了一個在人力銀行職缺下留言的插件

作者: angusyu (〒△〒)   2016-06-17 19:51:12
剛剛上去看,發現功能聲稱被DDoS 了,怎麼這麼慘啊,不要拿人家好意練兵嘛...
順便問大家這種服務如果開 CDN 可以解決嗎?還是真的就要完全踢給 AWS 來避免
被攻擊咧~
作者: qrtt1 (有些事,有時候。。。)   2016-06-17 21:01:00
https://github.com/abalone0204/Clairvoyance/issues/35spam 跟 DDoS 有一段差距就是了。
作者: allqooxx (BIKU)   2016-06-17 22:09:00
囧" 他 get, post 都打到上限,還換了一大堆 ip...我以為這樣就算了 QQ
作者: qrtt1 (有些事,有時候。。。)   2016-06-17 22:24:00
上個 captcha 咧?
作者: allqooxx (BIKU)   2016-06-17 22:24:00
看起來他現在每個小時還是 ping 我一次 XD上 captcha 擋不了 get我現在把 Cloud Front 掛上去,待會也把 WAF 弄上去這次弄完真的要好好回饋一下 QQ 學到太多東西了
作者: dreamnook (亞龍)   2016-06-17 22:39:00
( '-' )=b
作者: allqooxx (BIKU)   2016-06-17 22:43:00
...但其實現在偷偷覺得 Disqus 真的很不錯
作者: hl4 (Zec)   2016-06-17 22:44:00
cool
作者: ripple0129 (perry tsai)   2016-06-17 22:51:00
對AWS不熟,防火牆沒辦法寫script來drop ip?
作者: descent (「雄辯是銀,沉默是金」)   2016-06-17 23:00:00
看來有人衝著你來了
作者: ise (ise)   2016-06-17 23:00:00
先擋可疑國外ip看看
作者: laputaflutin (很恐怖,不要問)   2016-06-17 23:27:00
,辛苦了...擋人財路當然容易成為標靶
作者: allqooxx (BIKU)   2016-06-17 23:38:00
~"~ 其實我不覺得人力銀行是攻擊的人啦..畢竟他們直接 ban 掉快很多,可能只是有人因為覺得好玩所以打我吧
作者: appledavid (新三寶:香蕉 鹿茸 太陽餅)   2016-06-18 08:22:00
就說人格異常變態的人 這裡真的很多 XDDD
作者: pttuser (pttuser)   2016-06-18 09:54:00
prerouting chain hook function加上一個判斷, 記錄一個trans id 同一個source來的packet 三秒以內超過兩個,第二個以後的都drop?應該一秒第二個以上的packet drop…
作者: pig0038 (顆顆)   2016-06-18 13:21:00
樓樓上,這是一個我一直踩到屎缺,所以別人也要來踩的概念?

Links booklink

Contact Us: admin [ a t ] ucptt.com