日韩一区,国产二区,欧美三区,日本大片在线看黄a∨免费,欧美人体做爰大胆视频,欧洲美女黑人粗性暴交视频,日,韩,欧美一区二区三区

服務日志:網(wǎng)站遭遇TCP CC攻擊導致服務器并發(fā)非常高

今天,有位站長反饋服務器非???,網(wǎng)站甚至打不開,超時。

主機幫查看了下,發(fā)現(xiàn)服務器的并發(fā)非常高。

服務日志:網(wǎng)站遭遇TCP  CC攻擊導致服務器并發(fā)非常高插圖

但是,奇怪的是服務器的CPU、帶寬并不高。

服務日志:網(wǎng)站遭遇TCP  CC攻擊導致服務器并發(fā)非常高插圖1
服務日志:網(wǎng)站遭遇TCP  CC攻擊導致服務器并發(fā)非常高插圖2

我們通過查看網(wǎng)站請求日志發(fā)現(xiàn),從域名進來的請求數(shù)量并不高,由此猜測攻擊并不是通過域名進來的。

于是我們通過censys查詢域名發(fā)現(xiàn)服務器IP是暴露了的。

由此我們推測攻擊是通過源服務器IP進來的,于是客戶換了個新IP,果然并發(fā)下就來。

服務日志:網(wǎng)站遭遇TCP  CC攻擊導致服務器并發(fā)非常高插圖3

我們推測是客戶的源服務器IP遭到了TCP CC攻擊,導致并發(fā)非常,而這種攻擊并不會記錄在請求日志里。

解決辦法就是更換一個新的IP,然后用CDN隱藏起來,同時我們建議IP部署自簽SSL證書,以免遭到censys掃描IP查到網(wǎng)站IP,同時屏蔽censys掃描。

給TA打賞
共{{data.count}}人
人已打賞
0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡服務商 點這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo