This topic created in 3553 days ago, the information mentioned may be changed or developed.
前段时间一直都是大流量打过来直接把服务器压死这样攻击我们。现在上了蓝汛之后靠流量硬肛不死,攻击者似乎换了某种慢攻击的方式。表现是流量没有明显增加,攻击开始后服务器变慢,逐渐各种 50x 错误,因为用户访问不了流量开始降低。重启后大概能恢复正常几分钟很快又陷入无响应情况。
php/数据库都没有 CPU 增长,这种攻击要怎么防御?
网站启用了强制 https/nginx+varnish 的对外层
11 replies • 2016-08-24 14:41:20 +08:00
 |
|
2
clino Aug 22, 2016
找不到变慢的原因吗? 会不会不是因为攻击而是 bug 什么的?
|
 |
|
3
zzNucker Aug 22, 2016
请求方法限制一下,读取请求头大小限制下。。。
查看一下请求头有没有奇怪的地方。
|
 |
|
4
lhbc Aug 22, 2016
慢攻击的压力应该在 CDN 节点上,不会压到源站的 可能 CDN 限制了回源的连接数,然后,攻击者控制好每个肉鸡的连接数,攻击者的连接数就占满了回源连接数了
|
 |
|
6
shiny Aug 22, 2016
x 找专业运维 √ 上全球最大工单论坛
|
 |
|
7
tabris17 Aug 22, 2016
CC 攻击吗?查看有什么异常的请求
|
 |
|
9
ryd994 Aug 23, 2016
看看连接数正常么?
|