triplekillgod【富可敌国】【复盘】Augmunt一次真实的 DDoS / CC 联合攻击,也是一次技术层面的切磋 中发帖

【富可敌国】Augmunt 每次一推广,一定会来一波 DDoS(后续)
上次发布《【富可敌国】Augmunt 每次一推广,一定会来一波 DDoS》之后,我们遭遇了明显升级、且高度有组织的攻击。
这次攻击不再是单一的 CC 或流量洪水,而是 CC + DDoS 的组合拳,并且攻击者显然研究过我们的业务结构与部署方式,针对不同系统选择不同攻击路径,目标非常明确。

攻击路径回放(时间线)
09:30
管理端首先遭到攻击,尝试直接打控制面。
10:40
主入口 IP 遭遇 DDoS 攻击
[ddos]

12:14
攻击开始转向业务端口。
由于 CDN 仍然生效,实际业务负载并不高,但攻击行为已具备明显的探测特征。
[ddos]
[ddos]
[ddos]

15:20
运营商 CDN 被击穿,入口 IP 被精准锁定
[ddos]

16:50
集群节点本地日志被打...