科研通服务器遭受连续恶意攻击的情况说明

官方发布 51797 10 135
在水一方
在水一方 站长1 发表于:2020-04-26 18:21:56

  科研通是非营利的公益互助平台,致力于打破学术障碍、促进信息流通。近期科研通服务器遭到了不法分子的连续恶意攻击。本着对大家负责的态度,现将情况进行说明。

# 概况

  本次攻击,主要是以DDoS形式,发生的攻击时间为:

4月18日 20:16, 23:13
4月19日 07:41, 09:40, 10:10, 13:36, 17:19, 17:53, 18:15
4月20日 01:04, 02:05, 13:08, 13:39, 19:43, 19:49, 20:21, 21:49, 22:02, 22:34
4月22日 01:51, 02:37, 08:31, 09:02
4月23日 19:13, 19:43
(每次攻击持续最短半小时,最长三小时)

后台检测到的科研通主服务器被攻击情况

(科研通主站服务器被攻击截图)

后台检测到的科研通服务器2被攻击情况

(Tool服务器被攻击情况)

  被攻击服务器两台:科研通主站服务器(www.ablesci.com),Tool服务器(tool.yovisun.com),分别位于阿里云和华为云中国境内机房。

  后果:4月18日和4月23日连续五小时,用户完全无法访问;其它时间段,部分用户存在访问不正常情况。

服务器被攻击的紧急提醒

(服务器后台的紧急告警通知)

# 处理过程

  在遭到攻击后,我收到了阿里和华为的短信、邮件、电话轰炸式的通知,在与客服确认确实遭到攻击后,我与小伙伴们在4月18日深夜23:00立刻成立紧急处理小组,启动相关防护预案,暂缓了恶意攻击给大家带来的不便。随着后续攻击的不间断,我们的防护措施也一步一步的加强,起到了一定的作用。

  经过与阿里云和华为云的沟通,解决措施主要是购买具有更高防护能力的服务器(高防服务器),但是由于其成本极高,远超我个人的能力极限。目前服务器的费用开销大约为4-5千元人民币一年,靠着大家的友情捐赠还能勉强运行。但是高防服务器一般都是最低也要几万元人民币一年(大约在这个数量级,具体看防护等级),该金额已经远远超出了我的个人能力。

与阿里云客服的沟通

(与客服的沟通情况,节选)

  另外一个解决措施,就是报警,因为DDOS攻击行为触犯了《中华人民共和国刑法》第二百八十五条、二百八十六条、《中华人民共和国刑法修正案(七)》的相关法律规定(具体法律条款,请自行搜索)。由于本站在中国公安部和工信部双双备案,受法律保护获准运行,所以报警是一种缓解方法,可能会起到一定效果,但不能抱太大指望,案件查起来难度很大。目前,我正在进一步收集证据,近日会报送给警方。

  还有一些其他防护措施,这里不便公开。

  在持续遭受攻击以后,很多朋友们伸出了友情之手,也有网络安全领域的技术小伙伴为本站出谋划策,非常感谢你们。

# 结语

  请同行们以后手下留情,这些攻击让我更进一步认识到了科研通平台的重要性,更加坚定了我公益服务的决心!

  最后,如果大家觉得本站好用,请帮助多多宣传,本站的壮大是抵制恶势力的最有效方法!

  科研通将不忘初心,牢记使命,一如既往服务科研追梦人

 

站长:YoviSun

 


本帖完毕 ,最后编辑于:2023-03-11 15:09:41
回帖
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
酸奶泡芙完成签到,获得积分10
1秒前
正直的广缘完成签到 ,获得积分10
3秒前
Jasper应助长孙归尘采纳,获得10
4秒前
7秒前
8秒前
treoub完成签到,获得积分10
8秒前
背后归尘完成签到,获得积分10
9秒前
9秒前
10秒前
爆米花应助吱吱采纳,获得100
10秒前
AnyYuan完成签到,获得积分10
12秒前
12秒前
Tessa完成签到,获得积分10
13秒前
呆萌发布了新的文献求助10
14秒前
长孙归尘发布了新的文献求助10
14秒前
aaa发布了新的文献求助10
14秒前
cc应助魏伯安采纳,获得10
15秒前
Lucas应助99采纳,获得10
16秒前
小二郎应助洪伟采纳,获得10
16秒前
17秒前
18秒前
19秒前
酷波er应助呆萌采纳,获得10
20秒前
yll完成签到,获得积分10
20秒前
无心的仙人掌完成签到,获得积分10
21秒前
23秒前
99完成签到,获得积分10
24秒前
彭于晏应助小晓采纳,获得10
25秒前
QQ发布了新的文献求助30
27秒前
早睡早起身体好完成签到,获得积分10
27秒前
28秒前
田様应助石榴汁的书采纳,获得10
29秒前
不太懂发布了新的文献求助10
29秒前
Duan完成签到 ,获得积分10
32秒前
登山观海发布了新的文献求助10
32秒前
Ashley关注了科研通微信公众号
32秒前
czp完成签到,获得积分20
35秒前
35秒前
czp发布了新的文献求助10
38秒前
40秒前
热门帖子
关注 科研通微信公众号,转发送积分 3904919
求助须知:如何正确求助?哪些是违规求助? 3449898
关于积分的说明 10859605
捐赠科研通 3175212
什么是DOI,文献DOI怎么找? 1754195
邀请新用户注册赠送积分活动 848221
科研通“疑难数据库(出版商)”最低求助积分说明 790807
最新评论
kimi, deepseek, gemini 36分钟前
挂个梯子,就能改变你的IP了 1小时前
确实,on hold期刊不能投,师兄投了一篇chemosphere,结果后来被踢出sci了 1小时前
不知道,反正避雷广州美格 1小时前
1.origin 2.python 1小时前
很好用 15小时前
海大?感觉应该可以吧,复现一下别人论文进行对比呢 20小时前
很好用 21小时前