August 27 TCRF DDoS Attack Postmortem
3 hours ago
- 作者描述了一个之前的事件,他们封禁了一个使用'Claude-code'用户代理的用户,导致了一场冲突,该用户编造了关于虚拟机清零和操作系统擦除的故事,并引起了媒体的关注。
- 那次事件后不久,一场持续的DDoS攻击开始了,用垃圾流量压垮了服务器的网络连接,迫使Linode对服务器进行空路由超过12天。
- 最初的缓解尝试,包括备份服务器和Fastly的DDoS保护,由于配置错误、高成本以及因带宽滥用而账户被暂停而失败。
- 主站点最终被迁移到Cloudflare后面,并启用了'Under Attack'模式,这成功缓解了攻击,同时面临零星的小规模HTTP级攻击。
- 攻击持续了12天16小时,于9月9日结束,攻击者后来通过Telegram和Discord联系,但立即被屏蔽。
- 这次磨难带来的积极成果包括改进的缓存、完整的IPv6支持、更好的机器人拦截、VPN解封以及增强的安全功能。
- 作者计划将来为登录用户实施一个非Cloudflare的代理,以照顾那些无法使用Cloudflare的用户。