當流量突然暴漲、網站打不開、客服被打爆——你很可能正在遭遇 DDoS 攻擊。這份手冊幫你在最短時間內止損、恢復,並避免下次再被打下線。
第一步:先確認是不是 DDoS
不是所有變慢都是攻擊。先排除:
- 正常流量高峰(活動、促銷)
- 程式錯誤或資料庫鎖死
- 上游機房或線路故障
判斷要點:若流量同時來自成千上萬個不同 IP,且以 UDP / TCP / SYN 洪峰或大量「看起來正常」的請求湧入,基本就是 DDoS 或 CC 攻擊。
不確定的話,先參考 如何判斷網站是否正在被 DDoS 攻擊?。
第二步:緊急止損(5 分鐘內可做)
- 聯絡機房 / 雲商:請求臨時清洗或拉高防護閾值,許多廠商在攻擊期間才願意開啟隱藏的防護能力。
- 啟用 CDN 與速率限制:靜態資源走 CDN,對登入、API 加 IP 速率限制與驗證碼。
- 隱藏源站 IP:若源站 IP 已暴露,攻擊者可繞過任何防護直接打源站。確保 DNS 只解析到防護節點。
- 關鍵業務降級:先保住下單、登入等核心接口,暫時關閉非必要功能與大圖、影片。
第三步:接入專業清洗(恢復在線)
如果自建或雲商基礎防護擋不住,最快的方式是接入專業 DDoS 防護:
- DNS 牽引:把域名解析切到防護邊緣節點,分鐘級生效,適用網站與 API。
- GRE / BGP 隧道:把整段 IP 牽入清洗中心,適合自有机房、混合雲與非 HTTP 協議。
- 高防伺服器:直接託管,零運維。
AwayDDoS 採用兩層清洗架構:全球邊緣節點近源稀釋洪峰,清洗中心深度過濾 CC、SYN Flood 與 Botnet,只回源乾淨流量;且攻擊期間固定收費、不加價、不黑洞。
第四步:攻擊中與攻擊後
- 攻擊中:保持監控,記錄攻擊時間、峰值與類型,便於事後分析與追責。
- 攻擊後:做復盤,確認源站 IP 已隱藏、防護策略已固化,避免「剛恢復又被打」。
常見誤區
「先觀望,等攻擊變大再處理。」——DDoS 的黃金止損期在前 10–15 分鐘,越晚接入防護,損失越大。
總結
被攻擊時,先聯絡機房、隱藏源站、上 CDN 與限速,再盡快接入專業清洗。想看真實成效,參考 客戶案例;正在評估方案,可讀 免費 / 自建 vs 專業 DDoS 防護,怎麼選,或直接 聯絡我們 取得 7×24 顧問式支援。