网站和服务器受到攻击来自谷歌云goole cloud platform怎么办

2020-10-05 165Browse 0Like 0Comments

最近看网站变慢。看到带宽跑满,访问量也没有上来。怎么会跑满呢?
加了带宽。带宽真贵,心疼。
加完还是跑满。什么原因。这时候网站日志下载不了。速度奇慢。
联系服务商。网站受到非浏览器流量,

用.htaccess:

#这是禁止爬虫。

RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} "^$|^-$|MSNbot|Webdup|AcoonBot|SemrushBot|CrawlDaddy|DotBot|Applebot|AhrefsBot|Ezooms|EdisterBot|EC2LinkFinder|jikespider|Purebot|MJ12bot|DingTalkBot|DuckDuckBot|WangIDSpider|WBSearchBot|Wotbox|xbfMozilla|Yottaa|YandexBot|Barkrowler|SeznamBot|Jorgee|CCBot|SWEBot|PetalBot|spbot|TurnitinBot-Agent|mail.RU|curl|perl|Python|Wget|Xenu|ZmEu|EasouSpider|YYSpider|python-requests|oBot|MauiBot" [NC]
RewriteRule !(^robots\.txt$) http://en.wikipedia.org/wiki/Robots_exclusion_standard [R=403,L]

这个是禁止wget流量全部禁止。

SetEnvIfNoCase User-Agent "^wget" bad_botOrder Allow,Deny
Allow from all
Deny from env=bad_bot

这个是禁止IP。这两个IP不正常访问。

Order Allow,Deny
Allow from all
deny from 34.92.137.102 35.229.180.54

最后换了一个人员说这种办法不能解决根本问题。服务器很低端。没有防火墙设置。现在升级服务器也不好。
让联系对端解决。

什么是对端?他说就是对方服务器运行商。

一查那两个IP。是谷歌云。这个好办,找一下他们的邮箱发邮件过去。

谁知道。找不到,有售前服务,在网上提交也不一定能理你。

在google云后台,打了一个中国区电话,打过付出,他们是账单服务,听我们的诉说,也很同情,他们解决不了。只有付费用户才能转接。

怎么办呢?
小本生意还被 人攻击。
用IP反查,看看能不能找到域名
54.180.229.35.bc.googleusercontent.com
也只能找到这个。什么也看不到。

最后在google搜索 到下面内容:

您假设Google本身在“攻击”您的服务器,而实际上Google还向大多数付费使用它们的人提供网络托管和应用程序托管服务。因此,使用这些服务的用户可以在执行“黑客”的地方准备好脚本/程序。

进行反向DNS记录(PTR)查找23.236.57.199进一步确认了这一想法:

199.57.236.23.bc.googleusercontent.com

:“googleusercontent.com显然,基本域名就是它所说的“ Google用户内容”,该域名已知与Google App Engine“平台即服务”产品相关这样一来,任何用户都可以在Python,Java,PHP和Go应用程序中创建代码并将其部署到他们的服务中。如果您认为这些访问是恶意的,则可以通过此页面直接向Google报告可疑的滥用行为确保包括您的原始日志数据,以便Google工作人员可以准确看到您所看到的内容。”

可以在界面直接提交可以了。对于谷歌云滥用,这些行为,必须举报。

xiaoyaoxi

保持饥渴的专注,追求最佳的品质

Comments