找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 193|回复: 21

网站昨天被攻击,但是攻击手法灰常诡异!

[复制链接]

34

主题

157

回帖

428

积分

中级会员

积分
428
发表于 2013-4-7 12:51:22 | 显示全部楼层 |阅读模式
我网站的环境是apache做后端,varnish做前端。且面板处只开放了22和80。
昨天早上,突然发现网站响应很慢,于是看了下探针,内存占用了500多MB,平均负载也很高,结束apache后就无法再次启动,一直提示端口被占用。于是直接重启系统。重启后看了下,负载还是很高。看了下日志,几十分钟内大部分是我的ip。没发现什么异常。执行top,发现占用资源的都是apache。如果被ccdd,那么一定有很大的上行或下行,于是看了下流量变化,发现eth0的上下行就那几kb,多则十多kb,但是lo却高达几百kb每秒,甚至上mb。于是在单手摘jj的指引下看了下链接数,发现和一个ip的链接数保持在400到500之间。于是用iptables ban了那ip,网站立马恢复正常了。
这攻击太诡异了,居然不是发起get请求,不留记录,不占用我eth0的带宽,却用lo的,最牛的是还能让我的apache创建那么多进程,上了varnish,apache根本不会有那么多进程。而且一旦结束apache后,就无法再次启动,提示端口被占用,检测却没发现占用端口的程序,必须重启系统。而且只有400多链接数,如果400多连接数直接get我网站是根本没这种效果的。
这么牛逼的攻击手法,有人知道是啥么……来自: Android客户端
回复

使用道具 举报

1

主题

68

回帖

145

积分

注册会员

积分
145
发表于 2013-4-7 12:52:42 | 显示全部楼层
太好了
回复

使用道具 举报

12

主题

155

回帖

354

积分

中级会员

积分
354
发表于 2013-4-7 12:54:03 | 显示全部楼层
好牛B
回复

使用道具 举报

25

主题

1439

回帖

2983

积分

金牌会员

积分
2983
发表于 2013-4-7 12:56:00 | 显示全部楼层
有个apache的漏洞和你所说的状况差不多,你把你网址发一下,我试试,你记得看日志。
回复

使用道具 举报

61

主题

304

回帖

807

积分

高级会员

积分
807
发表于 2013-4-7 12:56:05 | 显示全部楼层


回复

使用道具 举报

74

主题

621

回帖

1474

积分

金牌会员

积分
1474
发表于 2013-4-7 12:56:51 | 显示全部楼层

wnbinker 发表于 2013-4-7 12:56



有个apache的漏洞和你所说的状况差不多,你把你网址发一下,我试试,你记得看日志。 ...

一边去,那效果太牛逼了,不想再试……
回复

使用道具 举报

120

主题

2514

回帖

5412

积分

论坛元老

积分
5412
发表于 2013-4-7 12:56:56 | 显示全部楼层
nginx抗攻击各种维护,200一次
回复

使用道具 举报

34

主题

157

回帖

428

积分

中级会员

积分
428
 楼主| 发表于 2013-4-7 12:58:35 | 显示全部楼层
睡觉先,希望不要再遇到此人
xen 发表于 2013-4-7 13:00



nginx抗攻击各种维护,200一次

自己都搞得定……不喜欢nginx所以用varnish
回复

使用道具 举报

414

主题

3561

回帖

8408

积分

论坛元老

积分
8408
发表于 2013-4-7 12:56:00 | 显示全部楼层
本帖最后由 xen 于 2013-4-7 13:15 编辑

★Extreme★ 发表于 2013-4-7 13:09



自己都搞得定……不喜欢nginx所以用varnish

没个4g内存都不好意思用,用这些大气配置,机器是16g的么
回复

使用道具 举报

34

主题

157

回帖

428

积分

中级会员

积分
428
 楼主| 发表于 2013-4-7 13:00:31 | 显示全部楼层

xen 发表于 2013-4-7 13:13



没个4g内存都不好意思用,用这些大气配置,机器是16g的么

楼主在用1G VPS,别笑他了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-13 10:22 , Processed in 0.019896 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表