我們嘗試了很多方案,并對(duì)系統(tǒng)進(jìn)行了各種修改,經(jīng)過幾個(gè)月的大量實(shí)踐發(fā)現(xiàn),有一些方法方案可以抵御假墻攻擊,但并沒有一個(gè)真正可以完全抵御的方案;
因?yàn)楸还舻木W(wǎng)站除了被假墻攻擊,還可能夾帶DDOS、CC攻擊;即便是使用國內(nèi)服務(wù)器 如:阿里云、騰訊云,一樣可能會(huì)被DDOS、CC打到斷網(wǎng)24小時(shí),需要購買其上萬元甚至更貴的防御。
如果你的網(wǎng)站頻繁出現(xiàn) 甚至 長時(shí)間的無法訪問,自查發(fā)現(xiàn) 域名解析正常、WEB服務(wù)正常、國外訪問正常(國外HTTP測速)、域名沒有被墻、也沒有被污染,但是服務(wù)器的80端口無法訪問,那么基本上是受到了GFW真墻屏蔽 或 假墻攻擊。
檢測網(wǎng)址:檢查國內(nèi)訪問情況以及域名是否被墻、被劫持,DNS是否被污染。
推薦工具:
https://www.boce.com 網(wǎng)站測速(HTTP測速)
https://zijian.aliyun.com/detect/http 網(wǎng)站測速(HTTP測速)
https://www.17ce.com/ 有 下載異常 和 * 即無法正常訪問網(wǎng)站;
https://aicesu.com/ 類似boce
https://www.dnspod.cn/tech/ 80 443 端口檢查
http://www.jucha.com/safe/ 可以檢測微信、QQ屏蔽,域名被墻被污染沒有 boce 檢測的準(zhǔn)確、精細(xì);
測試網(wǎng)站在全國各地區(qū)節(jié)點(diǎn)反回的數(shù)據(jù),并不是100%可信:可能因?yàn)榫W(wǎng)絡(luò)波動(dòng)、系統(tǒng)異常等,有數(shù)個(gè)節(jié)點(diǎn)無法正常返回?cái)?shù)據(jù),不代表該地區(qū)網(wǎng)站無法訪問。可以嘗試多次測試、拿其他熱門網(wǎng)站測速的結(jié)果進(jìn)行對(duì)比、確認(rèn),示例:云南聯(lián)通無法打開百度,實(shí)際為該節(jié)點(diǎn)無法提供服務(wù),因?yàn)闇y試 www.qq.com 該地區(qū)也無法返回結(jié)果;
狀態(tài) 包含 非000狀態(tài) 均為正常:
200、404、301、302、502、500 等狀態(tài) 均為服務(wù)器返回的狀態(tài),說明服務(wù)器運(yùn)行正常,具體原因請(qǐng)檢查服務(wù)器程序配置;
如果使用CloudFlare、CDN等多IP業(yè)務(wù),出現(xiàn)個(gè)別IP全國都不通(不是所有IP被墻),則可能是共用該IP的其他域名受到了假墻攻擊導(dǎo)致共用IP被墻,并非本站受到攻擊。
狀態(tài) 包含 000狀態(tài),即發(fā)現(xiàn)異常: 示例:https://xvideos.com
如果 000 狀態(tài) 數(shù)量較少(少于5個(gè)左右),可能只是這些檢測節(jié)點(diǎn)有異常,沒有返回檢測結(jié)果。
如果 000 狀態(tài) 80%以上都是自己域名解析到的IP,則說明解析正常,域名已經(jīng)被GFW墻,所以無法返回?cái)?shù)據(jù)給終端用戶;
則說明可能解析有問題、或者被墻、被污染、或者服務(wù)器未正常提供服務(wù);
如果 移動(dòng) 這個(gè)線路,大多數(shù)都不通,則說明被移動(dòng)墻;詳見 中國移動(dòng)墻中墻解決方案
狀態(tài) 包含大多數(shù)或全部為 * 說明 域名未解析 或 服務(wù)器IP無響應(yīng),或已被國內(nèi)DNS污染,請(qǐng)檢查域名解析和服務(wù)器狀態(tài);
127.0.0.1 或 其他非自己服務(wù)器IP的境內(nèi)IP 表示該地區(qū)該運(yùn)營商劫持了該域名,需要找運(yùn)營商申訴,或放棄該域名不再續(xù)費(fèi)使用;示例:www.google.com
127.0.0.1、本機(jī)地址、貴州、江蘇 大概率是被反詐中心攔截,或被地方運(yùn)營商攔截,強(qiáng)制解析到這幾個(gè)IP地址,無解;查看示例:www.hostcli.com
如果 大多地區(qū)無法解析 顯示為 * 或 解析到國外IP,可能是說明 域名未解析 或 服務(wù)器IP無響應(yīng),也可能是被國內(nèi)DNS污染,基本無解,需要走監(jiān)管部門會(huì)議流程申請(qǐng)、審批;示例:www.facebook.com