这几天服务器被攻击,触发了阿里云黑洞,最后其实也没啥业务损失。
就搞不懂这些玩攻击的人花几十 wIP, 几百 G 流量不要成本的吗?
![]() |
1
opengps 90 天前
都是肉鸡,没啥直接成本
倒是抓到肉鸡需要点能力 |
![]() |
2
realpg 90 天前
阿里云给你打进黑洞的成本大概人民币 2 块到 15 块钱之间
|
3
yunfangyu7 90 天前
现在更多的是竞对恶心你 流量打的高了成本也不会低的
|
4
deplivesb 90 天前
都是肉鸡,哪有人真买流量 d 你,
|
5
zhuifeng1017 OP 细思极恐! 掌握这个技术或控制肉鸡资源的人,岂不是可以为所欲为! 想勒索谁就勒索谁?
|
6
zhuifeng1017 OP @realpg 云服务商不收客户钱也得防啊,对他们网络资源也是极大消耗
|
![]() |
7
realpg 90 天前
|
![]() |
8
JensenQian 90 天前
就是吃饱了没事干
你把网址发隔壁,保证几分钟内就会打不开的 |
9
Jobcrazy 90 天前
HTTP 的话用便宜的 CDN 可以解决大部分,不行就上 WAF 。
TCP 服务的话,可以上一个山寨的游戏盾,也好使。 |
10
yunfangyu7 90 天前
阿里的被打很正常
|
![]() |
11
thinkm 90 天前
@zhuifeng1017 是的,在境外做网站的还要被总裁勒索,你不挂他们广告,他们就 post 违禁词到你网站,一会儿就给你墙了
|
![]() |
12
libook 90 天前 ![]() 现在都是机器人自动扫描 IP 和端口,发现可用端口后就自动扫描漏洞,发现漏洞后就自动利用漏洞种木马,然后设备就变成肉鸡了。
这个在黑产是成熟的产业链,有专门扫描的,有专门拿机器的,有专门收肉鸡的,有专门批量出租肉鸡的,一个销售手上可能有几万几十万台肉鸡,这些可能是物联网设备、可能是家宽设备、可能是安全意识差的企业服务器,带宽加起来几十上百 G 很轻松。 DDOS 还有反射放大技术,就是假设一些大厂的服务器有相关的漏洞,然后肉鸡请求大厂服务器触发漏洞,但来源地址改成你的服务器地址,那么大厂服务器就会给你的服务器发巨量的数据包。这种利用好了可以达到几百肉鸡发挥出几万肉鸡的火力。 反正不管哪种,攻击者成本可能也就几百块钱。 |
![]() |
13
7inFen 90 天前
我曾经用过 github 上一个 yapi 的三方 docker 镜像,还挂在公司的服务器上,结果服务器资源经常会被这个服务耗尽,估计被当肉鸡了。
|
17
xynasap 90 天前
现在 DDOS 不是抓的很严厉吗?还有敢的?
|
![]() |
18
pkoukk 90 天前
1. IP 可以伪造,几十万个 IP 不代表真的有几十万个肉鸡
https://www.cloudflare.com/zh-cn/learning/ddos/glossary/ip-spoofing/ 2. 几百 G 的流量,可以通过 NTP 或者 DNS 进行 UDP 放大,他们只需要非常小的带宽就能打出几百 G https://www.cloudflare.com/zh-tw/learning/ddos/ntp-amplification-ddos-attack/ 所以回答题目,是的,攻击(几乎)不要成本 |
![]() |
19
gpt5 90 天前
我记得有人曾发帖说,自己有大量肉鸡(没明说,意思能猜出来),问能干什么用。
底下一片留联系方式的。 |
![]() |
20
CodFrm 90 天前
成本很低,阿里/腾讯那免费 5G 防御,随随便便就给你送黑洞了
|
![]() |
22
dianso 90 天前
攻击 0 成本
|
![]() |
24
Ghostsss 90 天前
很正常,我一个简简单单的静态页面,上个月就被搞了一次。好的一点是我走了 CDN ,触发了防护。
|
25
idc906 90 天前 via iPhone
看你遇到的是 UDP 还是 SYN 攻击量了,UDP 攻击量 1G 的带宽就可以轻松放大到几百 G ,所以成本很低。
攻击成本高的是 SYN ,多少 G 带宽打多大 G 的量。 另外比较重要的一点也要看是国内量还是海外量,海外的比较便宜。 |
26
zhuifeng1017 OP @idc906 抓包数据分析是 UDP 攻击的,而且大部分是海外 IP
|
![]() |
27
ysicing 90 天前
@JensenQian 隔壁是哪? loc 么?
|
![]() |
28
shijingshijing 90 天前
各种一键 Ghost 装机系统,各种比价插件,还有其他小白电脑喜欢用的全家筒什么的,平时都是正经软件,一旦需要随时变身成肉鸡,而且你去看日志发现还都是真实的用户。
|
29
Worldispow 90 天前
@myqoo 云厂商可不陪你玩,如果你被攻击了一直换 ip ,云厂商也没那么多 ip 让你换。
出现问题直接给你扔黑洞不让你操作了。 |
![]() |
30
SimonOne 90 天前 ![]() |
![]() |
31
JensenQian 90 天前 via Android
@ysicing 恩
|
32
zhuifeng1017 OP @SimonOne 哈哈谢啦👍,我编辑了几次图片都没显示成功
|
![]() |
33
wanguorui123 90 天前
见惯不惊
|
34
Reid 90 天前
@SimonOne 我这边还是不能看,奇怪不知道为什么我这边最近
https://i.imgur.com/ https://imgur.com/GPySOq9.jpg 都不能加载。 ping imgur.com 是正常的 |
35
Terry3366 90 天前
DDOS 我记得是有网站的
免费试用, 而且高防也能干掉 以前玩 VPS 的时候遇到过 |
36
ixdeal 90 天前
上个月最高一天被打了 1.6T , 几十个亿的请求,勒索者只要把你的网站打挂掉就发邮件来勒索。
我把 CF 的 waf 开上, 加上刷新频率限制, 搞定,不知不觉已经一个月没收到他的炫耀似勒索邮件了。 |
![]() |
38
AkaGhost 90 天前
攻击几乎没有成本,我遇到的 NTP 放大攻击,攻击者用一台老华为打出了 40Gbps 的流量,只能把源站藏起来
|
39
wangmou 90 天前
之前隔壁 502 论坛,有个帖子就是问自己手里有 5w 台电脑,应该做点啥。那个人一看就不是干黑产灰产的,居然都能搞这么多肉鸡。。。
|
![]() |
41
MEIerer 89 天前
谁认识这种打靶的人,看你们说这么便宜,tg 上打靶都大几百
|
42
idc906 89 天前 via iPhone
@zhuifeng1017 那你这被打到几百 G 都很正常,UDP 量不值钱的,不过现在大部分防护商都有封 UDP 的机制了,从运营商那里就直接封掉了,阿里的 DDOS 防护也有封,不过不建议你用太贵了,如果还没处理好的话可以联系我,名字就是 V
|