他在内测群发了一句:“刚才断了几分钟,被DDoS了,已处理。”
“公测第一天就被人打?”
“谁这么急啊。”
“你一个人处理的?七分钟???”
韩路一没接话。打开官网写了篇事故复盘。攻击时间、持续时长、来源IP段、攻击目标接口,全部列出来。
半小时后论坛多了个帖子,标题:“猜猜谁会在BugKiller公测日打DDoS。”
点赞第一:“我帮大家捋一下时间线哈,对比帖600赞是下午4点整,DDoS攻击4点12分。十二分钟。就这?”
第二:“上次马甲帖点赞,这次直接DDoS,下次是不是该上门砸电脑了?”
第三条是一个技术讨论,很多人回复:“我在某厂做安全运维的。说个数据吧,我们SOC十二个人轮班,全套自动化监控,DDoS响应SLA是30分钟。这还是提前演练过无数遍、剧本都写好了的情况。他一个人,七分钟,从发现到恢复。离谱。”
“楼上说的是大厂有预案的情况。小团队第一次被打正常流程是:卧槽怎么挂了→是不是代码炸了→查半天日志发现是DDoS→慌了→提工单给云服务商→等客服回复→一两个小时算快的。七分钟?我工单都还没提交。”
The content is not finished, continue reading on the next page