显示更新内容

【关于Monado近期遭到的攻击】
从14号至今,攻击已经持续了七天了。甚至从16号开始就一直没有间断。
在这七天里我一直在学习相关的防御技术,同时对方的手段也一直在变化。
从最开始的多线程拉取大文件占用带宽,到CC消耗服务器资源,再到SYN Flood。今晚的UDP Flood带来的大流量甚至让服务商直接封堵了IP......
攻击事件首先是给我带来了现阶段难以承担的金钱损失,其次也消耗了我大量的精力。

我真不想惦记你内无聊的猫鼠游戏了,从现在起我暂时停止对Monado的维护。
(服务器还是会续费和开机的,遇到软件问题还是会维护一下,不会关站。)

嗼站monado.ren在遭受七天的HTTP GET Flood攻击后,于22:10遭遇了突发的UDP Flood,流量高达3.65Gbps。
目前IP已被服务商封堵,预计24小时后解封。
↑话是这么说,我也不知道为啥还能上...

CC: @board

Fail2Ban达成成就:
Ban了4000+个恶意IP

最后也祝你4000+捏
泥头车🚚创④你全家捏🤗

费用已还清。 但我还是越想越气,我的1k4 :o_sadcat: 

泥头车🚚🚚创④你全家🤗🤗
方向盘不自觉往你的方向打一下
想确定你在正前方
喜欢和你骨肉交融的感觉
有点滑 多奇妙~
拼命的追赶 想到你身畔
和你的纠缠 是我最喜欢
拼命的追赶 想把你创翻
你四处飞溅 我笑容灿烂
马达要全开 快接受你的审判

得到了腾讯云的答复,Mastodon上传对象时设置的public-read权限优先级是最高的,不受桶整体权限影响。
简而言之就是损失自负。
欠费的钱目前我付了一半,剩下一半付不起借了 @JieE 的,余额已经变成正数了。
下午会填补漏洞然后把服务上线。
剩下一半的钱我也尽快还上....

fail2ban准实时ban着异常ip,攻击者也能准实时更换ip
我的评价是:疯狗

差点忘了,被打爆也要祝虵生日快乐 :wb_d_bingbujiandan:

大家虵诞快乐

这几天电脑前坐太久了,颈椎很不对劲....
有没有懂的救一下,我替我的脖子谢谢你(

今晚或者凌晨我可能会出一篇报告,稍微讲一下这次攻击的细节。。

我超 能不能放过我们。。。CC这种暴力攻击真的难顶啊

得到了腾讯云的答复,Mastodon上传对象时设置的public-read权限优先级是最高的,不受桶整体权限影响。
简而言之就是损失自负。
欠费的钱目前我付了一半,剩下一半付不起借了 @JieE 的,余额已经变成正数了。
下午会填补漏洞然后把服务上线。
剩下一半的钱我也尽快还上....

@broad
Mastodon的S3 ACL默认是public-read,
有些对象存储服务,对象上传时指定的ACL是最高的,不受桶ACL影响。
如有需要,Mastodon环境变量加上一行"S3_PERMISSION=private"。
文档没写,是个非常大的坑。

显示全部对话

不关是我站损失一千六流量费,
@holgerhuo 的存储桶同样被刷了1.59TB的流量,损失惨重...
我们现在关联了工单,一起争取减小损失...
攻击者冲着我们的钱包来有什么好处吗?
@broad

显示全部对话

在Monado主站遭到攻击的同时,存储桶也遭遇了(疑似同一位攻击者)的恶意刷流量。
产生了1.9TB的流量,损失了人民币1650元左右的流量费用。
目前欠费1225元,还有一部分未结算。
正在走工单争取减小损失。
如果失败,这笔款项我将自己承担(不动用Monado捐助收入)。

本站的主服务器继续遭到攻击,这次的对象是Misskey分站Monyado(mi.monado.ren)

@board
为抵御攻击,Monado的媒体服务暂时下线。
我的相关经验不足,不太懂该如何防护...
我凌晨再来复盘&学习解决方案。
给嗼站用户带来的不免敬请谅解 :o_sadcat:

显示全部对话
显示更早内容
Monado

Monado 是一个以任天堂为主、面向全平台游戏的、非营利性的中文向社区。在这里,你可以畅所欲言一切和游戏有关的东西,包括但不限于游戏日常、心得、感想、同人等;当然,吐槽自己的生活也完全没有问题。请在遵守所在国家或者地区法律法规的前提下自由的使用。