记服务器被攻击导致封堵后临时恢复过程

admin 2024年7月30日00:07:53评论14 views字数 822阅读2分44秒阅读模式

关于无问社区

无问社区致力于打造一个面向于网络安全从业人员的技术综合服务社区,可免费获取安全技术资料,社区内技术资料知识面覆盖全面,功能丰富。

特色功能:划词解析、调取同类技术资料、基于推荐算法,为每一位用户量身定制专属技术资料。

无问社区-官网:http://wwlib.cn


正常公司业务或重要业务还是买个高防吧,这方法只适合个人不重要的服务临时恢复。
某天上午收到腾讯云短信,发现服务器被DDoS,被腾讯云和运营商一起封堵了,封堵24小时。

记服务器被攻击导致封堵后临时恢复过程

其实个人网站打了无所谓,封就封,只是短时间无法访问,所以我没管它,等自动解封,下午因为我要查东西,想找点办法临时恢复一下。
手动解封肯定是不可能了,腾讯云后台显示自动解封,预计24小时,可以买防护服务,不过这价格属实不是我能接受的。
腾讯云解封中心:https://console.cloud.tencent.com/ddos/antiddos-unblock/list

记服务器被攻击导致封堵后临时恢复过程

既然如此,只能另寻它法,如果是CVM(阿里云叫ECS)被封堵还好解决,直接再开一台,然后用新服务器代理访问旧服务器就行,直接走内网互联,但是我这是轻量应用服务器,所以还得用新的服务。
其实还是一样的原理,开新服务器,用新服务器提供对外访问,然后新服务器反向代理旧服务器。

记服务器被攻击导致封堵后临时恢复过程

用户访问新服务器,新服务器用云联网进行内网互联

同账号、同地域内网互联是不收费的,其实这么做的费用只存在新服务器上。

记服务器被攻击导致封堵后临时恢复过程

首先开一台CVM

记服务器被攻击导致封堵后临时恢复过程

然后配置安全组,放通内网

记服务器被攻击导致封堵后临时恢复过程

然后配置云联网

云联网:https://console.cloud.tencent.com/vpc/ccn

将CVM加入云联网

记服务器被攻击导致封堵后临时恢复过程我这里已经加入了

然后Lighthouse也加入,申请后在云联网中同意。

记服务器被攻击导致封堵后临时恢复过程

轻量的控制台有个内网互联,关联云联网即可。

默认是会自动配置路由的

记服务器被攻击导致封堵后临时恢复过程

内网互通完成

然后在CVM配置nginx即可,域名解析也得改成新服务器的。

记服务器被攻击导致封堵后临时恢复过程

然后就可以访问了

原文始发于微信公众号(白帽子社区团队):记服务器被攻击导致封堵后临时恢复过程

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月30日00:07:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记服务器被攻击导致封堵后临时恢复过程https://cn-sec.com/archives/3006447.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息