返回列表 发布新帖
查看: 108|回复: 4

一个访问量并不大的服务器负载总是100%,明显受CC攻击,但是Nginx免费防火墙似乎不起作用,请问该怎么解决呢? New

3423

主题

0

回帖

4330

积分

论坛元老

积分
4330
发表于 4 天前 | 查看全部 |阅读模式 <
求助,客户服务器采用阿里云 2核4G,5M固定带宽云服务器,宝塔Linux面板11.0.0 搭建。主要运行一个discuz 站点,网站流量并不大,但是每天服务器负载100%,CPU使用率99%。开启了防火墙,但也没办法解决CC攻击。请问有什么办法根本解决吗?可付费。


(图一)
上图是服务器重启不到30分钟,发送数据 5.6G,接收数据 2.7G。
查看并分析网站日志显示有攻击,查看top100 IP均为国内正常IP段,也不敢直接封ip段,top100 URL就非常诡异了,都是一些明显攻击的网址。




(图二)




(图三)





(图四)



1 贡献最佳答案

        登陆你的宝塔,左边终端点击登陆,输入:tail -f /www/wwwlogs/www.web.com.log | awk '{print "IP:" $1, "Time:" $4 " " $5, "URL:" $7}'  (红色部分为你的网址),可以查看即时攻击IP,先封禁试试。

也可以在discuz的config/config_global.php配置文件修改$_config['security']['attackevasive'] = 0;   改为:$_config['security']['attackevasive'] = 2|4;   ,如果还不行,就改为$_config['security']['attackevasive'] = 1|2|4; 如果还防不住再改为:$_config['security']['attackevasive'] = 1|2|4|8;


    ianlee发表于8 小时前
  • 详细答案 >

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

563

主题

1316

回帖

531

积分

高级会员

积分
531
发表于 4 天前 | 查看全部


登陆你的宝塔,左边终端点击登陆,输入:tail -f /www/wwwlogs/www.web.com.log | awk '{print "IP:" $1, "Time:" $4 " " $5, "URL:" $7}'  (红色部分为你的网址),可以查看即时攻击IP,先封禁试试。

也可以在discuz的config/config_global.php配置文件修改$_config['security']['attackevasive'] = 0;   改为:$_config['security']['attackevasive'] = 2|4;   ,如果还不行,就改为$_config['security']['attackevasive'] = 1|2|4; 如果还防不住再改为:$_config['security']['attackevasive'] = 1|2|4|8;

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

546

主题

1270

回帖

493

积分

金牌会员

积分
493
发表于 4 天前 | 查看全部
非常感谢,已经按照第二个办法设置了,明天看看效果再回复您!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

614

主题

1328

回帖

562

积分

高级会员

积分
562
发表于 4 天前 | 查看全部
你的站赚走了同行的钱?
回复

使用道具 举报

549

主题

1290

回帖

547

积分

高级会员

积分
547
发表于 4 天前 | 查看全部
请教大佬,这几个参数都有什么作用
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

投诉/建议联系

admin@phpdismall.com

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 手机版
  • 联系客服
Copyright © 2023-2025 PHP源码市场 版权所有 All Rights Reserved. |网站地图 京ICP备2023002014号
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表