全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2402|回复: 29
打印 上一主题 下一主题

[Windows VPS] 网站昨天被攻击,但是攻击手法灰常诡异!

[复制链接]
跳转到指定楼层
1#
发表于 2013-4-7 12:51:22 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我网站的环境是apache做后端,varnish做前端。且面板处只开放了22和80。
昨天早上,突然发现网站响应很慢,于是看了下探针,内存占用了500多MB,平均负载也很高,结束apache后就无法再次启动,一直提示端口被占用。于是直接重启系统。重启后看了下,负载还是很高。看了下日志,几十分钟内大部分是我的ip。没发现什么异常。执行top,发现占用资源的都是apache。如果被ccdd,那么一定有很大的上行或下行,于是看了下流量变化,发现eth0的上下行就那几kb,多则十多kb,但是lo却高达几百kb每秒,甚至上mb。于是在单手摘jj的指引下看了下链接数,发现和一个ip的链接数保持在400到500之间。于是用iptables ban了那ip,网站立马恢复正常了。
这攻击太诡异了,居然不是发起get请求,不留记录,不占用我eth0的带宽,却用lo的,最牛的是还能让我的apache创建那么多进程,上了varnish,apache根本不会有那么多进程。而且一旦结束apache后,就无法再次启动,提示端口被占用,检测却没发现占用端口的程序,必须重启系统。而且只有400多链接数,如果400多连接数直接get我网站是根本没这种效果的。
这么牛逼的攻击手法,有人知道是啥么……来自: Android客户端
2#
发表于 2013-4-7 12:52:42 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
发表于 2013-4-7 12:54:03 | 只看该作者
太好了
4#
发表于 2013-4-7 12:56:00 | 只看该作者
好牛B
5#
发表于 2013-4-7 12:56:05 | 只看该作者
有个apache的漏洞和你所说的状况差不多,你把你网址发一下,我试试,你记得看日志。
6#
发表于 2013-4-7 12:56:51 | 只看该作者
7#
发表于 2013-4-7 12:56:56 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
8#
 楼主| 发表于 2013-4-7 12:58:35 | 只看该作者
wnbinker 发表于 2013-4-7 12:56
有个apache的漏洞和你所说的状况差不多,你把你网址发一下,我试试,你记得看日志。 ...

一边去,那效果太牛逼了,不想再试……
9#
发表于 2013-4-7 13:00:31 | 只看该作者
nginx抗攻击各种维护,200一次
10#
 楼主| 发表于 2013-4-7 13:02:22 | 只看该作者
睡觉先,希望不要再遇到此人
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-7 18:26 , Processed in 0.095201 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表