慕鸢 (@user792)开了星辰之后,服务器天天被ddos和cc攻击,说说自己的应对方法吧 中发帖

01 第一次攻击 2025.3.17
发生在正式营业第三天,中午,那时候服务器还是快车道的4c8g,2TB的CC攻击瞬间到来,不过这家伙的手法不太行,一会会就被cf pro拦下来了,不过还是对服务器造成了极高的负载,重启之后,才算活了过来。
我们决定做出改变:迁移到ovh物理服务器,以及增加前置waf清洗流量。
01 第二次攻击 2025.4.9
很显然我低估了他们的无聊程度,下午,CC攻击,又来了,前置waf的确起到了效果,但是前置waf的内存很快被打满,打满之后,waf熔断,主站虽然得以存活,但是业务连续性属实是不太行,这引发我们技术团队的思考!
当然最重要的一个问题是,waf满载之后,我们没有记录数据了,最后的数据显示,3000的qps,就爆了waf的内存

如何活下去

首要问题是两个,一是前置waf的清洗能力已经进入瓶颈,性能过于羸弱,二是集群架构仍需优化,需要做出改变...