前言

之前写过一篇服务器被D的文章,没有详细说关于网站被CC攻击的情况。

描述

自从5.20开始,公共CDN就遭受到了流量攻击。

每天的量也不算多,也就10-20G左右,但是攻击持续了半个月了一直没停。

为何说10-20G就算被攻击了呢?因为referer没有增多,说明使用者不多。然后正常的referer一天最多也就2G左右,而最近最高的却是网站提供的字体链接。

流量分析

可以看到这三个链接是比较高的,尤其是前两个。

然后我就去查了这三个链接访问的ip地址,发现几乎都是同一个位置,那就是河南郑州

以下是前十个ip

125.40.0.136

125.41.225.102

125.47.85.98

125.46.171.218

61.52.87.4

182.119.236.155

125.41.225.156

222.137.100.246

115.57.206.120

221.14.168.210

并且附图如下,以免有人说我是杜撰ip,刻意抹黑。

ip

分析

我觉得这次攻击和PCDN可能有关系,毕竟每年的七月份左右各个网站都会被各大PCDN攻击来平衡上下行流量。

结语

我没打算处理,因为到源站的流量其实没有多少,而且也有CDN帮我扛着,再说其实也不算多。