【故障公告】6月9日 17:24~17:34 再次遭遇攻擊(晚上遭遇更瘋狂的攻擊)

(注:上圖是其中一臺阿里云負載均衡的 QPS 監控截圖)
6月9日晚上 21:44 開始,攻擊者開始了比上周五更瘋狂的攻擊,詳見公眾號文章 更瘋狂的攻擊,要命的攻擊
上周五早上 5:30 至 10 點被攻擊后(詳見故障公告),今天周一下班前再次遇到類似的攻擊,17:24 左右開始,17:34 左右結束,持續10分鐘左右。
攻擊期間,大量請求造成部署在 k8s 集群上的博客站點 pod 宕機,用戶訪問時出現 503 錯誤。
博客站點部署了多臺阿里云負載均衡,正常情況下,即使訪問高峰,單臺負載均衡的 QPS 通常不超過 500。
被攻擊期間,單臺負載均衡的 QPS 過萬,甚至有的負載均衡超過 3 萬,突增 20 倍以上的并發,本來能夠輕松應對的 6 個 pod 只能無奈地全部趴下。

這次和上次一樣,大量請求來自國內外的 IP,以下是短時間內其中一臺負載均衡的 top 客戶端監控截圖(去掉了IP的最后一段)

在上次攻擊后,我們針對瓶頸部分進行了優化,本準備在今天下班后發布優化更新,結果在下班前又遇到攻擊。。。
又一次攻擊,又給您帶來了麻煩,再次請您諒解。
浙公網安備 33010602011771號