昨晚自己管理的一个discuz论坛的服务器疑是被ddos攻击,因为用的是万网轻云的服务器所以能做的并不多...在控制台上看服务器的带宽被占满,CPU和内存的使用还好只有小幅的上升.论坛勉强还能访问,ping主机的延迟也基本在1000ms~2000ms.在discuz中那个CC防御的$attackevasive字段我也改到了最大1248,但是也没有作用.
最后看了下主机平台出的流量报告,绝大部分是对图片的访问,于是抱着试试看的心态登录上discuz的后台,把防采集的功能给打开,结果流量没一会就正常了
结果最后也没太搞懂对方攻击的原理...也许可能都不是ddos攻击,毕竟论坛还能勉强访问,真正遇到强力的ddos应该ping都ping不通了吧...还请各位大神指点指点
最后求一下discuz安全设置相关的文章或者是技术论坛~
1
xinple 2015-04-29 11:50:27 +08:00
看一下log呢
估计是被人爬数据吧 |
2
xiaoz 2015-04-29 11:51:21 +08:00
阿里云不是自带防DDOS和CC攻击了吗,万网青云应该也一样吧。
|
7
Showfom 2015-04-29 18:23:03 +08:00
你这是 CC 不是 DDoS
因为带宽占满了,所以延迟就会很大了。DDoS 的话阿里云的云盾会直接提醒你,你在阿里云的云盾里开启 防CC 呗 |