长生鸟与云盾的故事

简介:

作者:朱家睿

 

互联网电商,稳定压倒一切。网站一个小时无法打开,可能损失大量客户。双十一、双十二,是业务的高峰,也是黑客频频下手的事件多发期。

 

长生鸟公司成立于2003年,是珍珠及其延伸产品的研发、销售企业。长生鸟于2004年创立B2C店铺,在2014年成为阿里云聚石塔用户,把公司的站点放在阿里云ECS上。长生鸟在获得消费者青睐的同时,也引来了黑客的注目。

 

长生鸟在迁往阿里云之前,采取传统的IDC托管方式,遇到DDoS的策略往往是拔线和重启服务器。每次遭受DDoS攻击都会造成网站瘫痪。

 

苦于DDoS造成的业务不可用,长生鸟曾选择过上海某公司的云防护产品,效果不理想,CC误杀比较大,也防不了大流量DDoS,特别是对于防护的申请和处理时间非常长,做活动时,要提前申请调高阈值来防止误杀。

 

2014年11月,长生鸟再次遭到黑客攻击。这次遭到的攻击规模是有史以来最大的一次。

 

2014年11月某天中午,一个黑客找到长生鸟的客服,威胁公司交保护费,并开始对长生鸟的网站进行DDoS攻击。网站打开缓慢。无奈之下,长生鸟技术人员求助云盾DDoS防御团队,云盾DDoS防御团队快速响应,迅速确定黑客采用了CC攻击。云盾DDoS防御团队指导长生鸟工作人员通过云盾DDoS防御控制台进行CC防护。网站恢复正常。黑客见状不断施加CC压力,网站始终保持正常。

 

1

 

黑客见网站CC不下来,恼羞成怒,打出一波超大流量的syn-flood DDoS攻击。云盾DDoS团队紧急响应,调整防护方案,黑客接连打出7波超大流量syn-flood攻击,云盾均轻松防御。黑客打了一个多小时的大流量攻击后,见仍然无法攻破云盾,放弃了攻击。

 

攻击过后,云盾DDoS运营团队帮助长生鸟制定了防攻击构架优化方案。长生鸟技术人员表示,电商选择云服务时,安全服务会是一个非常重要的考虑因素。经过这次事件,对阿里云的云盾产品与安全服务非常满意,也更加青睐阿里云的云服务。

 

相关文章
|
3月前
|
弹性计算 编解码 Kubernetes
什么是云XX产品?提防虚假噱头产品
随着云计算技术的普及,企业和个人用户纷纷选择云产品。然而,市场上存在许多虚假的“云”产品,令人难以辨别。本文介绍了云产品的核心特性,如弹性伸缩、按需付费、高可用性和管理自动化,并提供了如何避免被虚假产品误导的建议。选择知名云服务商、了解核心特性和阅读服务等级协议是关键。
|
3月前
|
人工智能
芝麻系(芝麻/品易/太阳/极光代理)退出市场,用户何去何从?
在信息爆炸时代,代理IP服务变得不可或缺。然而,近期芝麻代理等大型服务商的退出,引发了市场动荡。本文探讨了如何在众多代理IP服务中挑选合适的服务商,包括比较价格与技术、试用代理IP、调研厂商实力、关注服务质量和客户支持,以及检查是否支持隧道代理技术等方面。这些方法有助于找到稳定可靠的代理IP服务提供商。
|
8月前
|
运维 安全 容灾
亿格名片 | 小红书:「红线数据不外泄」准则下的数据安全“种草”攻略
小红书的安全是紧贴业务类型与发展阶段演进开展的,从内容安全再到技术安全、网络安全等方面不断迈进。区别于传统围绕防止黑客入侵的安全建设思路,保障数据安全以及管理访问控制是小红书高度关注的要点,防止红线数据外泄是终态目标。当下,随着数据安全等政策法规的落地,数据安全成了备受关注的领域,在实现我们防护红线数据不外泄的核心目标,且保障员工工作效率及体验,我们选择性地舍去了传统云桌面、沙箱之类比较“重”的工具。基于此,共创落地零信任数据安全体系,集成至内部安全办公系统中,替代3、4个安全软件,实现最小权限访问以及数据分类分级、流转、分发等全方位管控,这样既有效保护红线数据、又不影响员工效率与体验。
亿格名片 | 小红书:「红线数据不外泄」准则下的数据安全“种草”攻略
|
移动开发
阿云漫画 | 一片绿叶,让冬奥火炬“飞扬”
编者按: 冬奥会倒计时开始了!设计团队曾为如何呈现火炬“飞扬”的最佳形态犯难,直到看到一片线条灵动轻盈的树叶,大家的灵感被点燃,参考“大自然造就的曲线张力和美感”,团队调整了120多版模型,不断打磨细节,终于让火炬“活”了起来。
142 0
|
安全 算法 数据可视化
身边的人脸安全:员工用人脸作弊工具打卡,企业该如何防范?
为全面分析人脸识别市场现状、面临的风险隐患及有效的安全保障措施,顶象近日发布《人脸识别安全白皮书》。《白皮书》就保险行业人脸安全事件进行了详细分析,并阐述了保险行业的人脸安全应用实践。
150 0
身边的人脸安全:员工用人脸作弊工具打卡,企业该如何防范?
经典骗局 - 女主播的时间管理秘密,男子打赏主播女友21万后被拉黑
经典骗局 - 女主播的时间管理秘密,男子打赏主播女友21万后被拉黑
190 0
经典骗局 - 女主播的时间管理秘密,男子打赏主播女友21万后被拉黑
|
缓存 运维 算法
《流浪地球》视效艺术家们如何“云复工”?阿里云上有答案
阿里云弹性高性能计算+云桌面,渲染行业技术大升级,红利有待爆发。
2457 1
|
Web App开发 安全 网络安全
2010年网络安全局势:"鼠" 戏"猫"?
0day漏洞出现打破反病毒领域攻防均衡 有人把计算机安全领域的黑客与反病毒企业之间的争斗比作“鼠”“猫”之战。如果说在2009年的“鼠”“猫”之战中,“鼠”“猫”之间还处于一种胶着状态的话,在2010年这种胶着局面将被打破,黑客或将在这场争斗之中占据上风,有悲观者甚至认为这一年将出现“鼠”戏“猫”的局面。
878 0