科研通服务器遭受连续恶意攻击的情况说明

官方发布 51830 10 135
在水一方
在水一方 站长1 发表于:2020-04-26 18:21:56

  科研通是非营利的公益互助平台,致力于打破学术障碍、促进信息流通。近期科研通服务器遭到了不法分子的连续恶意攻击。本着对大家负责的态度,现将情况进行说明。

# 概况

  本次攻击,主要是以DDoS形式,发生的攻击时间为:

4月18日 20:16, 23:13
4月19日 07:41, 09:40, 10:10, 13:36, 17:19, 17:53, 18:15
4月20日 01:04, 02:05, 13:08, 13:39, 19:43, 19:49, 20:21, 21:49, 22:02, 22:34
4月22日 01:51, 02:37, 08:31, 09:02
4月23日 19:13, 19:43
(每次攻击持续最短半小时,最长三小时)

后台检测到的科研通主服务器被攻击情况

(科研通主站服务器被攻击截图)

后台检测到的科研通服务器2被攻击情况

(Tool服务器被攻击情况)

  被攻击服务器两台:科研通主站服务器(www.ablesci.com),Tool服务器(tool.yovisun.com),分别位于阿里云和华为云中国境内机房。

  后果:4月18日和4月23日连续五小时,用户完全无法访问;其它时间段,部分用户存在访问不正常情况。

服务器被攻击的紧急提醒

(服务器后台的紧急告警通知)

# 处理过程

  在遭到攻击后,我收到了阿里和华为的短信、邮件、电话轰炸式的通知,在与客服确认确实遭到攻击后,我与小伙伴们在4月18日深夜23:00立刻成立紧急处理小组,启动相关防护预案,暂缓了恶意攻击给大家带来的不便。随着后续攻击的不间断,我们的防护措施也一步一步的加强,起到了一定的作用。

  经过与阿里云和华为云的沟通,解决措施主要是购买具有更高防护能力的服务器(高防服务器),但是由于其成本极高,远超我个人的能力极限。目前服务器的费用开销大约为4-5千元人民币一年,靠着大家的友情捐赠还能勉强运行。但是高防服务器一般都是最低也要几万元人民币一年(大约在这个数量级,具体看防护等级),该金额已经远远超出了我的个人能力。

与阿里云客服的沟通

(与客服的沟通情况,节选)

  另外一个解决措施,就是报警,因为DDOS攻击行为触犯了《中华人民共和国刑法》第二百八十五条、二百八十六条、《中华人民共和国刑法修正案(七)》的相关法律规定(具体法律条款,请自行搜索)。由于本站在中国公安部和工信部双双备案,受法律保护获准运行,所以报警是一种缓解方法,可能会起到一定效果,但不能抱太大指望,案件查起来难度很大。目前,我正在进一步收集证据,近日会报送给警方。

  还有一些其他防护措施,这里不便公开。

  在持续遭受攻击以后,很多朋友们伸出了友情之手,也有网络安全领域的技术小伙伴为本站出谋划策,非常感谢你们。

# 结语

  请同行们以后手下留情,这些攻击让我更进一步认识到了科研通平台的重要性,更加坚定了我公益服务的决心!

  最后,如果大家觉得本站好用,请帮助多多宣传,本站的壮大是抵制恶势力的最有效方法!

  科研通将不忘初心,牢记使命,一如既往服务科研追梦人

 

站长:YoviSun

 


本帖完毕 ,最后编辑于:2023-03-11 15:09:41
回帖
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
1秒前
2秒前
今后应助Ashley采纳,获得10
2秒前
3秒前
4秒前
4秒前
zwd发布了新的文献求助100
4秒前
6秒前
大力的飞莲完成签到,获得积分10
7秒前
7秒前
lanan完成签到,获得积分20
7秒前
Sun发布了新的文献求助10
7秒前
zzx发布了新的文献求助10
8秒前
8秒前
9秒前
典雅碧空发布了新的文献求助10
9秒前
忧心的小之完成签到,获得积分10
10秒前
程瑞哲完成签到,获得积分10
10秒前
奋斗书白发布了新的文献求助10
12秒前
mmol发布了新的文献求助10
13秒前
张子烜完成签到,获得积分10
14秒前
丽丽发布了新的文献求助10
15秒前
搞怪人杰完成签到,获得积分10
17秒前
传奇3应助木子李采纳,获得50
17秒前
西红柿完成签到,获得积分10
17秒前
doctorduanmu完成签到,获得积分10
18秒前
18秒前
充电宝应助奋斗书白采纳,获得10
21秒前
22秒前
lehha发布了新的文献求助10
22秒前
在水一方应助反方向的钟采纳,获得10
23秒前
西红柿发布了新的文献求助10
24秒前
CAOHOU应助魏伯安采纳,获得10
26秒前
盼盼完成签到 ,获得积分10
28秒前
29秒前
29秒前
酷波er应助zz采纳,获得10
30秒前
细心的雨竹完成签到,获得积分10
30秒前
Sun完成签到,获得积分20
31秒前
32秒前
热门帖子
关注 科研通微信公众号,转发送积分 3904919
求助须知:如何正确求助?哪些是违规求助? 3449898
关于积分的说明 10859605
捐赠科研通 3175212
什么是DOI,文献DOI怎么找? 1754195
邀请新用户注册赠送积分活动 848221
科研通“疑难数据库(出版商)”最低求助积分说明 790807
最新评论
kimi, deepseek, gemini 36分钟前
挂个梯子,就能改变你的IP了 1小时前
确实,on hold期刊不能投,师兄投了一篇chemosphere,结果后来被踢出sci了 1小时前
不知道,反正避雷广州美格 1小时前
1.origin 2.python 1小时前
很好用 15小时前
海大?感觉应该可以吧,复现一下别人论文进行对比呢 20小时前
很好用 21小时前