显示更新内容

@sora 四位受害者,除了本站都是个人向的小站...
这和商业扯的上关系吗...

不关是我站损失一千六流量费,
@holgerhuo 的存储桶同样被刷了1.59TB的流量,损失惨重...
我们现在关联了工单,一起争取减小损失...
攻击者冲着我们的钱包来有什么好处吗?
@broad

显示全部对话

在Monado主站遭到攻击的同时,存储桶也遭遇了(疑似同一位攻击者)的恶意刷流量。
产生了1.9TB的流量,损失了人民币1650元左右的流量费用。
目前欠费1225元,还有一部分未结算。
正在走工单争取减小损失。
如果失败,这笔款项我将自己承担(不动用Monado捐助收入)。

本站的主服务器继续遭到攻击,这次的对象是Misskey分站Monyado(mi.monado.ren)

@error 这个攻击者真的怪离谱的...
我和 @holgerhuo 被打了存储桶,他也不可能打死啊....
也就只能对我们的钱包发起痛击

@error 我们的攻击者主要是来自爱尔兰AWS的,应该都是同一个人....

@lgE 俺也一样,看来是爱尔兰AWS集中+境内肉鸡分散。UA都是一样的。

@holgerhuo 是只有我们俩被打了么....
怎么感觉对方一直在关注这个讨论串

@holgerhuo @lgE
我这的来源全部都是AWS EC2 eu-west(后面的还没看)
不知道是不是同一个人作案?

@lgE @mashiro @holgerhuo
感谢大家的建议,我之前出门在外不方便处理,为了减小损失直接把服务器关机了....Orz
我洗个澡然后慢慢看(

@holgerhuo 之前有段时间没套反代,直接指向了存储桶

@board
为抵御攻击,Monado的媒体服务暂时下线。
我的相关经验不足,不太懂该如何防护...
我凌晨再来复盘&学习解决方案。
给嗼站用户带来的不免敬请谅解 :o_sadcat:

显示全部对话

@board
对方开始打存储桶了,对我的钱包发起了痛击。

显示全部对话

有一台AWS EC2 eu-west的机器
今天中午开始疯狂wget嗼站Monado Direct的视频。。 :panda_naotou:
把带宽跑满了,怪不得今天这么慢 :icon_dr_kawaben:
我先把这台机器给deny掉了 :o_chashou:

特地选择大文件来疯狂wget,这明显是一场蓄意攻击事件...
要不是套了nginx我的钱包就炸了 :o_orz_cry:

TL上的各位站长如果想要预防可以私信我要这台机器的ip。
@board

还是不该把nginx缓存放在/tmp里......
一重启 媒体反代缓存全没了
全都要重新拉取了 :panda_fong:

@lgE 会留时间给你转移数据吗?还是你有定时备份 :o_orz_cry:

显示更早内容
Monado

Monado 是一个以任天堂为主、面向全平台游戏的、非营利性的中文向社区。在这里,你可以畅所欲言一切和游戏有关的东西,包括但不限于游戏日常、心得、感想、同人等;当然,吐槽自己的生活也完全没有问题。请在遵守所在国家或者地区法律法规的前提下自由的使用。 镜像加速节点: monado.ren