关于近期DDoS事件说明及重要通知
本帖最后由 hypnos 于 2017-5-16 11:24 AM 编辑2017年5月,北侠成立的第二十一个年头,我们遭到了大规模的DDoS攻击,持续时间和规模大概是北侠史上之最。
5月11日,北侠巫师组遭到攻击者勒索请求:
截图点这里
截止目前(5月13日午时),北侠的各个转发点共遭到攻击几十次,部分攻击截图(可能因为攻击太过频繁,有些攻击收到了告警短信,但是没有在控制台页面中显示):
截图点这里
以上是背景介绍。对当前情况作一下说明:目前web的连接方式是http://pkuxkx.com,MUD连接方式是mud.pkuxkx.com:8080。北侠web服务基本稳定,(多谢提供web防护的热心玩家!)MUD连接由于没有购买阿里云每月¥21800的安全防护而不断遭到攻击。巫师组已经紧急相应,确保遭到攻击后3分钟内切换mud.pkuxkx.com所指ip,但仍存在问题如下:
1. DNS解析需要一定时间,有些玩家可能需要几十分钟才能根据域名拿到新ip
2. 攻击者一旦拿到新ip,新的攻击可能会随之而来,因此当前连接可能随时因为受到攻击而再次中断。
对此,我们需要玩家知悉以下几点:
1. 长时间连不上mud.pkuxkx.com的玩家,可以尝试清除mud客户端会话的ip记录,或刷新系统DNS缓存;
2. 连接mud.pkuxkx.com随时有卡断风险,如果要连接,请不要做危险任务或身带大数额财产,避免损失;
3. 如果有愿意无偿提供抗DDoS资源的玩家,请和巫师组联系;
4. 遇到不明人士的勒索请求,请不要妥协,以及避免上当受骗;
5. 对于攻击者信息,我们这里只有他(她)的马甲QQ号,如果有安全背景人士有信心据此找到攻击者线索的,欢迎与我们联系。
6. 如果攻击持续,巫师组可能会为愿意支付一定的费用玩家来购买一个对外保密的独享ip/端口,费用不超过¥70/月,全部用于购买IP用于中转服务,巫师组不收取中间费用。玩家可以和信任的小伙伴(数量不限)一起拼单,只要保证你拿到的ip不被攻击者知晓,就可以基本保证连接问题。这项计划仍在筹措,有意向的玩家可以保持关注。详情点这里
最后,有缘和你们风雨同舟,深感荣幸。相信历此一役,北侠和我们必会更加坚强。
北大侠客行MUD,中国最好的MUD 加油北侠,北侠加油,风雨同舟,同舟共济 这都不是事。
谁还不经历点风雨。
我们不需要激动,淡定的应对是对攻击者最好的反击。
断一会就断一会,通了再连就好了。
如果这哥们可以来个365*24小时的攻击,我才真是佩服他。
如果做不到,该干嘛干嘛去吧。 绝不向坏人坏事做出妥协 点赞!支持! 加油北侠,北侠加油,风雨同舟,同舟共济 建议狂欢一个月喜迎被攻击,气死他们。。。。 赞成狂欢,哈哈 绝不向坏人坏事做出妥协 风雨同舟,北侠加油