首先给大家说声抱歉,由于站点被攻击,导致在4月12日至4月19日7天时间网站持续无法访问。

说来惭愧,这么一个小站也值得那人去刷嘛。。。。

截至目前,已用流量 10837MB,限额 3000MB ,超出限额 361%。

攻击分别发生在4月12日和4月15日,都在24小时内刷爆。

攻击流量

查看 apache 日志,发现攻击 IP 全部来自 198.147.20.224,几乎遍历了本站每个文件。

这是 Google 该 IP 的显示结果

198.147.20.224

没有什么有价值的信息,除了知道 @yhigh 上有个主机在 198.147.20.224。我希望那个刷我网站的人不要拿自己的流量乱玩了,害人又害己。

找到了然后干什么?

  1. 当然是封了它。
  2. 将站点CDN化,最大限度减少此类攻击的伤害。

.htaccess 封 IP方法

Order Allow,Deny
Deny from 92.241.169
Allow from all

.htaccess 禁止 IP 的话直接某个 IP,禁止 IP 段的话就是:Deny from 92.241.169(92.241.169.1-92.241.169.254)

@Nicky 告诉我维翔的台湾主机 1G/10G 只要 75 元,而且可以绑 6 个域名,现在准备搬家到维翔主机去了。。