全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2406|回复: 29
打印 上一主题 下一主题

[Windows VPS] 网站昨天被攻击,但是攻击手法灰常诡异!

[复制链接]
跳转到指定楼层
1#
发表于 2013-4-7 12:51:22 来自手机 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
我网站的环境是apache做后端,varnish做前端。且面板处只开放了22和80。
昨天早上,突然发现网站响应很慢,于是看了下探针,内存占用了500多MB,平均负载也很高,结束apache后就无法再次启动,一直提示端口被占用。于是直接重启系统。重启后看了下,负载还是很高。看了下日志,几十分钟内大部分是我的ip。没发现什么异常。执行top,发现占用资源的都是apache。如果被ccdd,那么一定有很大的上行或下行,于是看了下流量变化,发现eth0的上下行就那几kb,多则十多kb,但是lo却高达几百kb每秒,甚至上mb。于是在单手摘jj的指引下看了下链接数,发现和一个ip的链接数保持在400到500之间。于是用iptables ban了那ip,网站立马恢复正常了。
这攻击太诡异了,居然不是发起get请求,不留记录,不占用我eth0的带宽,却用lo的,最牛的是还能让我的apache创建那么多进程,上了varnish,apache根本不会有那么多进程。而且一旦结束apache后,就无法再次启动,提示端口被占用,检测却没发现占用端口的程序,必须重启系统。而且只有400多链接数,如果400多连接数直接get我网站是根本没这种效果的。
这么牛逼的攻击手法,有人知道是啥么……来自: Android客户端
30#
发表于 2013-4-8 12:34:10 | 只看该作者
xen 发表于 2013-4-7 13:00
nginx抗攻击各种维护,200一次

包夜多少钱?
29#
 楼主| 发表于 2013-4-8 12:15:01 | 只看该作者
下面都湿了 发表于 2013-4-7 23:01
提供日志呀

日志里面没有他的ip
28#
发表于 2013-4-7 23:01:56 | 只看该作者
★Extreme★ 发表于 2013-4-7 23:00
虽不明,但觉厉。百度了下,是对我网站post一些特殊的数据?

提供日志呀
27#
 楼主| 发表于 2013-4-7 23:00:04 来自手机 | 只看该作者
skwinx 发表于 2013-4-7 20:52:31
楼主,这叫php hash攻击

虽不明,但觉厉。百度了下,是对我网站post一些特殊的数据?来自: Android客户端
26#
发表于 2013-4-7 20:52:31 | 只看该作者
楼主,这叫php hash攻击
25#
发表于 2013-4-7 20:44:20 | 只看该作者
24#
发表于 2013-4-7 20:38:59 | 只看该作者
webtest
23#
发表于 2013-4-7 20:28:47 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
22#
 楼主| 发表于 2013-4-7 18:15:16 来自手机 | 只看该作者
xen 发表于 2013-4-7 13:13:15

没个4g内存都不好意思用,用这些大气配置,机器是16g的么

表示我的1GB用了varnish这么久,用得很爽,想赚钱而已,我懂的,不用这么说!来自: Android客户端
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-8 21:26 , Processed in 0.063932 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表