昨天在老服务器老域名上发布了一篇文章,因为昨晚还在继续被攻击,今天目前看起来恢复了,就在原文基础上更新如下:
我原服务器 IP 是154.12.xx.xx,原域名是 vindlog.com。2天前我注册了新域名 vind.ink,解析在 154.12.xx.xx 这个 IP 上。我昨天凌晨买的新服务器,一开始 IP 地址是 194.41.xx.xx,就把 vind.ink 的域名解析更新过来,但是 vindlog.com 解析没有动过。
到昨天中午,2个服务器同时挂了,我去问客服,被告知都是在 11:18 遭遇 DDOS。新服务器的商家立刻给我免费换了个不同网段的新 IP 38.190.xx.xx,然后在下午4点多时候又被 DDOS了。到晚上五点多恢复了一小段时间,然后6点多老站又被攻击,7点多开始新站被攻击,又一次两边同时挂了,一直到今天早上8点多,老站恢复,下午3点,新站恢复。
我的域名 vind.ink 因为在这 3个 IP上都有解析。我问了几家AI(kimi,豆包,混元,deepseek,蓝心小V),大致都说应该是查 Vind log.com 找到了,154.12.xx.xx 进行攻击的,然后解析在上面的域名 vind.ink 收到牵连,又因为这个域名被攻击了带动我在新服务器上的2个IP也被攻击了。因此 AI 建议我换个域名,同时也再换个IP地址,让新域名和新IP彻底和过去绑定解析过的都分离。并且提出,也有可能是 包含 “vind” 字样的域名,都可能受到影响,所以叫我不要再用 “vind”。
昨晚在和新服务器的供应商客服聊,他说要么买高防ddos的服务器,要么做CDN,让CDN去分担。显然我的博客没有收益,只能考虑免费CDN。由于攻击源都来自于国外肉鸡,我先有考虑要么禁国外IP访问,但不是一个好方法。要么就给国外套CDN,国内继续 CN2 GIA 优化线路,可是这样一来随便一个国内线路都能查到服务器自身IP,并不保险。
其实我有注册了 CloudFlare,但是 CF 的CDN需要我把dns解析全都放在CF上,而我不确定它是否具备分流功能,而且国外平台解析,国内生效非常慢,这点我已经发现了,所以又把解析切换到腾讯云,刚好dnspod是有分流功能的,于是我设置了国内直接访问,境外走 EdgeOne。但是再和 AI 问安全性和访问速度,AI 基本上都建议我用速度换安全。所以下午又把 Edgeone 全覆盖了,也就是说现在国内也已经是走了 Edgeone 在新加坡或日韩地区的节点。
更新:前面看若梦说 Edgeone 只有2个节点,不如阿里云的多。我查看了应该是新加坡的,的确就2个IP,虽然问了几个AI都说 腾讯云 Edgeone 比阿里云的 ESA 快,带宽比ESA高,但我还是抱着试一下的心态,申请了阿里云的“基础版”,也就是一个试用一个月的免费版,试试看如何。就目前简单测试了一下感觉好像阿里云的会更快一点,可能是支持的节点要多很多个,可以找到更近的。
但还是要看流量够不够用,如果每月50G流量绰绰有余的可以考虑,如果50G很快用完的话,就还是切回免费版吧。
特别说明:我用的是 CN2 GIA + BGP 线路,因为加国内CDN必须备案,而我服务器香港的,域名也没备案。现在直接套国外CDN,就是把线路优化给负优化了。网页加载速度应该会慢不少。还好我网页本身不算大,图片都是有国内CDN的图床,可能访问速度还是比较能接受的。
最后:因为在昨夜ddos攻击后,我并没有换新域名和新IP,只是套了 EdgeOne 阿里云 ESA,我不知道接下来服务器是否还会再次被攻击,观察几天吧。

