找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 39|回复: 5

怎样监控网站是否被攻击,这两天打开奇慢

[复制链接]

130

主题

1248

回帖

2902

积分

金牌会员

积分
2902
发表于 2015-2-6 23:28:01 | 显示全部楼层 |阅读模式
真郁闷。
回复

使用道具 举报

55

主题

1822

回帖

3879

积分

论坛元老

积分
3879
发表于 2015-2-6 23:32:44 | 显示全部楼层
看日志。。。
回复

使用道具 举报

433

主题

3345

回帖

8053

积分

论坛元老

积分
8053
发表于 2015-2-7 08:47:34 | 显示全部楼层
看负载 查日志 如果是虚拟空间 你加个 安全宝
回复

使用道具 举报

143

主题

1万

回帖

2万

积分

论坛元老

积分
20753
发表于 2015-2-7 10:59:46 | 显示全部楼层
本帖最后由 小夜 于 2015-2-7 11:03 编辑

看负载,看带宽占用情况,看连接数量,如果都没看出啥,就看日志吧。

讲点实用的

1.负载,如果平时是0.2x-0.5x,现在5.x,基本就是CC了。大量PHP之类吃成这样。
2.看带宽,安装个软件叫 iftop ,可以yum/apt-get安装,然后,就会有单个IP的带宽占用情况,如果有某个IP不正常占用大量带宽,就是小量ddos,封了就行。
3.看连接数量,看这个吧:http://www.vpsmm.com/page/netstat/ 第2条比较常用
4.看日志 清空当前log,然后,在网站打开几秒内,看log生成情况,如果有大量的ip针对同一页面的访问,也能证明是CC。

举个额外遇到的特殊案例,我用阿里云,回滚了一周前的系统盘,其实环境是完全一样的,也没改过,可速度就是慢,打开PHP要比平时慢很多,我就更换了一个系统,再重新安装环境,解决。
回复

使用道具 举报

69

主题

477

回帖

1209

积分

金牌会员

积分
1209
发表于 2015-2-7 12:29:20 | 显示全部楼层

小夜 发表于 2015-2-7 10:59

看负载,看带宽占用情况,看连接数量,如果都没看出啥,就看日志吧。

讲点实用的

记录一下,感谢无私分享
回复

使用道具 举报

130

主题

1248

回帖

2902

积分

金牌会员

积分
2902
 楼主| 发表于 2015-2-7 10:59:00 | 显示全部楼层

小夜 发表于 2015-2-7 10:59

看负载,看带宽占用情况,看连接数量,如果都没看出啥,就看日志吧。

讲点实用的

谢谢小夜MM
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-31 22:49 , Processed in 0.023484 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表