2021年7月29日,下午3點(diǎn)左右一位客戶聯(lián)系到我,咨詢DDOS防御方案。因?yàn)檫@個(gè)客戶的源服務(wù)器使用的香港的機(jī)器,且域名并沒(méi)有備案,這樣的話是接入不了國(guó)內(nèi)的高防IP,所以我給他出的方案是一個(gè)香港的節(jié)點(diǎn)做加速作用,其次使用美國(guó)的CN2高防節(jié)點(diǎn)做流量清洗,這樣的話既保證了防御的同時(shí),也保證了用戶的訪問(wèn)速度。
其實(shí)像我們海外服務(wù)器做防御的時(shí)候不能光看防御峰值和價(jià)格,還是要確定好回源的延遲會(huì)有多大,用的哪里的清洗節(jié)點(diǎn)都很重要。所以說(shuō)專業(yè)的事還是要交給專業(yè)的人來(lái)做。
當(dāng)時(shí)給他接入的是香港30G的節(jié)點(diǎn)加速,防御節(jié)點(diǎn)是500G的美國(guó)節(jié)點(diǎn)清洗。三天吧,第四天的時(shí)候凌晨4點(diǎn)鐘一波600g的超大流量攻擊還是把節(jié)點(diǎn)打進(jìn)了黑洞。客戶聯(lián)系到我的時(shí)候第一反應(yīng)就是防住600g的價(jià)格是多少。當(dāng)時(shí)我是給他出了兩個(gè)方案,一個(gè)是升級(jí)700G峰值的套餐,補(bǔ)差價(jià)就行。另一個(gè)就是我們給他包防御。因?yàn)槠鋵?shí)在我們專業(yè)的安防人看來(lái),像這種既然能打600G的超大DDOS流量,你升級(jí)個(gè)700g的意義其實(shí)并不大。如果他選擇升級(jí)700g的話下次又被打超了那我們?cè)趺凑f(shuō)呢,因?yàn)檫@樣升級(jí)下去就像是個(gè)無(wú)底洞。我們做防御的是希望客戶的業(yè)務(wù)越來(lái)越好的,客戶能掙錢我們才能掙錢都是站在一條戰(zhàn)線上。所以我一直勸他選擇包防御的方案一次性解決問(wèn)題。
客戶也是能理解我的用心最后也是接入了我們包防御的方案,果不其然第五天900G一直壓測(cè)了4個(gè)小時(shí)沒(méi)打進(jìn)來(lái),6號(hào)凌晨6點(diǎn)多的時(shí)候一波總攻1.2T的流量沒(méi)打進(jìn)來(lái)最后攻擊方才放棄了攻擊。1.2T的流量攻擊,一次攻擊的話費(fèi)是肯定不低于一萬(wàn)的,如果客戶不做防御,他每次就100G的打你服務(wù)器可以打的你服務(wù)器抬不起來(lái)。所以說(shuō)遭受攻擊的時(shí)候永遠(yuǎn)不要指望攻擊方放棄,我們要做的就是讓他對(duì)你無(wú)可奈