长生鸟与云盾的故事

简介:

作者:朱家睿

 

互联网电商,稳定压倒一切。网站一个小时无法打开,可能损失大量客户。双十一、双十二,是业务的高峰,也是黑客频频下手的事件多发期。

 

长生鸟公司成立于2003年,是珍珠及其延伸产品的研发、销售企业。长生鸟于2004年创立B2C店铺,在2014年成为阿里云聚石塔用户,把公司的站点放在阿里云ECS上。长生鸟在获得消费者青睐的同时,也引来了黑客的注目。

 

长生鸟在迁往阿里云之前,采取传统的IDC托管方式,遇到DDoS的策略往往是拔线和重启服务器。每次遭受DDoS攻击都会造成网站瘫痪。

 

苦于DDoS造成的业务不可用,长生鸟曾选择过上海某公司的云防护产品,效果不理想,CC误杀比较大,也防不了大流量DDoS,特别是对于防护的申请和处理时间非常长,做活动时,要提前申请调高阈值来防止误杀。

 

2014年11月,长生鸟再次遭到黑客攻击。这次遭到的攻击规模是有史以来最大的一次。

 

2014年11月某天中午,一个黑客找到长生鸟的客服,威胁公司交保护费,并开始对长生鸟的网站进行DDoS攻击。网站打开缓慢。无奈之下,长生鸟技术人员求助云盾DDoS防御团队,云盾DDoS防御团队快速响应,迅速确定黑客采用了CC攻击。云盾DDoS防御团队指导长生鸟工作人员通过云盾DDoS防御控制台进行CC防护。网站恢复正常。黑客见状不断施加CC压力,网站始终保持正常。

 

1

 

黑客见网站CC不下来,恼羞成怒,打出一波超大流量的syn-flood DDoS攻击。云盾DDoS团队紧急响应,调整防护方案,黑客接连打出7波超大流量syn-flood攻击,云盾均轻松防御。黑客打了一个多小时的大流量攻击后,见仍然无法攻破云盾,放弃了攻击。

 

攻击过后,云盾DDoS运营团队帮助长生鸟制定了防攻击构架优化方案。长生鸟技术人员表示,电商选择云服务时,安全服务会是一个非常重要的考虑因素。经过这次事件,对阿里云的云盾产品与安全服务非常满意,也更加青睐阿里云的云服务。

 

相关文章
|
9天前
|
数据采集 人工智能 安全
Dataphin V5.4版本发布:拥有「最强大脑」的数据中台,究竟智能在哪儿?
Dataphin是阿里巴巴数据中台方法论的实践产品,助力企业构建湖仓一体、多云兼容的数据资产体系。V5.4版本升级集成、治理、安全与运维能力,新增API/FTP增强、数据质量智能分析、外部血缘注册、行级权限申请等特性,全面提升数据开发效率与治理水平。
104 3
什么是 NAT?
NAT 是网络地址转换。这是一种协议,为公共网络上的多台计算机提供一种方式来共享到 Internet 的单一连接。
|
数据可视化 程序员
IDEA插件-Rainbow Variable/IDEA彩色变量
"Rainbow Variable"是一款用于 IntelliJ IDEA 的插件,旨在提高代码中变量的可视化区分度。通过使方法中的参数和变量呈现不同的颜色,提高代码可读性。 插件允许用户自定义颜色,使得在同一个函数内部相同的变量采用相同的颜色,从而避免误用。
2851 0
IDEA插件-Rainbow Variable/IDEA彩色变量
|
机器学习/深度学习 并行计算 计算机视觉
CUDA:王者之巅——探究CUDA为何能成为并行计算的佼佼者
本文探讨了CUDA在并行计算领域的崛起及其成为佼佼者的原因,详细介绍了CUDA的技术背景、架构原理及在深度学习、图像处理等领域的应用案例,展示了其显著的性能优势与优化方法,并展望了CUDA在未来计算技术发展中的潜力与方向。
|
自动驾驶 安全 物联网
探索未来网络:从5G到6G的演进与创新
本文旨在探讨移动通信技术从5G向6G演进的过程及其关键技术,揭示这一领域的最新趋势和挑战。通过分析5G的现状、6G的预期目标和技术特点,本文展示了未来通信技术的广阔前景和潜在应用领域。
|
搜索推荐 UED
【Prompt Engineering:自我一致性、生成知识提示、链式提示】
自我一致性是提示工程技术之一,旨在改进链式思维提示中的解码方法。通过少样本CoT采样多个推理路径并选择最一致的答案,有助于提升涉及算术和常识推理任务的性能。例如,在解决年龄相关问题时,通过多次采样并挑选多数答案来提高准确性。此外,生成知识提示技术可预先生成相关信息辅助模型做出更准确预测,进一步优化模型表现。链式提示则通过将复杂任务分解为多个子任务来逐步处理,从而提高模型的透明度和可靠性,便于定位和改进问题。
589 0
【Prompt Engineering:自我一致性、生成知识提示、链式提示】
|
智能硬件
华为鸿蒙操作系统有哪些应用场景?
华为鸿蒙操作系统有哪些应用场景?
3834 1
|
存储 安全 数据安全/隐私保护
5款非常好用的小众软件,你值得拥有
今天为大家推荐五款不常见但好用的win10软件,它们都有着各自的特色和优势,相信你会喜欢的。
295 0
|
安全 Shell Linux
openEuler OECA认证课程习题答案
本文整理了OECA认证课程的每章节课后习题答案。
750 2
openEuler OECA认证课程习题答案
|
运维 监控 安全
一文读懂什么是API
API全称Application Programming Interface,即应用程序编程接口,是一些预先定义的函数,或指软件系统不同组成部分衔接的约定,用于传输数据和指令,使应用程序之间可以集成和共享数据资源。