小编从10年毕业到现在已经8年了,从毕业到现在主要干的工作是运维,接触的行业也挺多的,从最开始的论坛、电商到游戏、金融等都有接触。运维做了这么多年,工作过程中什么情况都遇到过,最让人觉得棘手和绝望的就是DDoS攻击了,每天电话一响,最怕听到同事说服务器被DDoS了,只有做过运维或被DDoS攻击过的人才能明白DDoS的可怕之处。
1、初遇DDoS
第一次被DDoS攻击是在10年刚毕业那年,那是我刚毕业的后的第一份工作,在一家论坛广告联盟公司做服务器运维。刚开始几个月觉得工作非常轻松,每天就看看数据库、服务器硬盘负载,看看是否有错误日志。但就在10年年底快要过年的那段时间,公司托管在阿里云的服务器突然无法访问,对于一个靠流量广告盈利的公司来说,网站打不开就是被断了口粮了,广告主和访客都会流失,整个公司都像在热锅上的蚂蚁急的团团转。赶紧联系阿里云的客服,被告知服务器遭到DDoS攻击,为了不影响其他服务器运行,直接被阿里云黑洞了。为了尽快恢复网站正常访问,找到深圳一家做网络安全高防的公司,接入他们的墨者盾高防服务,这次让网站正常运行了。通过这事件后,公司的人都是闻D色变。
2、再遇DDoS
12年淘宝电商发展非常迅速,那一年我进入了一家做电商的公司,公司发展还不错,有自己的网络电商旗舰店。随着公司的不断发展,销售额一天天的在增长,公司被资本看中,获得1000多万的融资,对于大企业来说可能不算什么,都对于我们这个小公司而言,这已经是成功的第一步了。
就在12年11月11号前夕,全公司的人都在为双11这个购物狂欢节做准备,突然电商网站无法正常访问了,通过分析检查发现,服务器遭到大规模的DDoS攻击,导致服务器直接瘫痪了。有了在上一个公司的防护经验,赶紧联系以前给我上个公司做防护的墨者安全技术团队,紧急接入防御,通过墨者盾指纹识别和流量清洗技术,攻击流量被拦截,平台暂时恢复了正常,没有造成太大的经济损失。
通过这一些事情让我有了一些感触,多少年轻的初创公司被DDoS攻击扼杀在摇篮里?很多年轻的创业公司还在为转亏为盈努力,为发员工当月而工资苦恼。而这个时候遭遇DDoS攻击,DDoS防护费用不是一个小数目,有几个创业公司能负担的起每月几万甚至几十万的DDoS防护费用呢?这个时候企业往往会“病急乱投医”,看到市场上那些几十几百的高防服务就把希望寄托于此,结果钱花了不少却没有多大防御效果。就像很多偏远农村的穷人去不起大医院看病,只能把希望放在各种廉价的偏方上,结果越拖越严重,这何尝不是一种悲哀呢?
-->