szbay 发表于 2024-9-16 08:37:41

【待反馈】统计的访问IP大增,系统负载,CPU 100%

为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:9.2.0
系统版本: 系统:CentOS 7
问题描述: 访问IP大增,系统负载,CPU100%
相关截图(日志、错误): 这个统计的IP,两个网站,昨天截图前天的9.14号,都15-16万IP, 后面觉得网站监控报表旧板7.7.1可能统计不准,就安装了新的版本。今天9.16号到现在8.30的时间,就又7-8万的IP量。 我这个是小网站,不可能那么多人访问。







怎么现在这么多问题。 访问IP多,负载CPU满载,把服务器拖死。不知道从哪里进行排查,请高手帮忙指点一下? 谢谢。



1) 防火墙也开了。




2)防串改也开了














堡塔运维南一 发表于 2024-9-16 17:44:55

您好,打开nginx防火墙,这两个地方安装这个标准配置一下,然后观察一下

大饼爱小饼 发表于 2024-9-16 19:28:48

看样子被cc了。

szbay 发表于 2024-9-16 22:50:30

运维技术南一 发表于 2024-9-16 17:44
您好,打开nginx防火墙,这两个地方安装这个标准配置一下,然后观察一下



谢谢,按这个CC配置了。还把国外的都给禁了,只保留了HK,TW,和大陆。

现在截止到2024.9.16 22:45 今天的IP都有30万了,我看百度统计,加起来也才500不到的IP。



晚点再看看今天后面会增加到多少IP。

szbay 发表于 2024-9-17 08:32:34

运维技术南一 发表于 2024-9-16 17:44
您好,打开nginx防火墙,这两个地方安装这个标准配置一下,然后观察一下

从昨晚的22:45的30.9万IP,到24:00共32.2万IP。 还是按你的设置CC。

今天截止到现在9.17 8:30 就有 15.6万IP了。



运维技术阿闯 发表于 2024-9-18 12:03:51

szbay 发表于 2024-9-16 22:50
谢谢,按这个CC配置了。还把国外的都给禁了,只保留了HK,TW,和大陆。

现在截止到2024.9.16 22:45...

您好,您这个应该是被攻击了吗,建议开启nginx增强模式看一下

szbay 发表于 2024-9-18 20:40:07

谢谢。今天到现在又将近35万IP了。

把CC换成增强模式。 加了人机验证。 现在负载和CPU马上降下来了。

先暂时这样设置几天看看。 过段时间再恢复试试。



堡塔运维南一 发表于 2024-9-19 14:57:53

szbay 发表于 2024-9-18 20:40
谢谢。今天到现在又将近35万IP了。

把CC换成增强模式。 加了人机验证。 现在负载和CPU马上降下来了。


好的,有问题重新反馈

szbay 发表于 2024-9-22 10:56:37

运维技术南一 发表于 2024-9-19 14:57
好的,有问题重新反馈

现在只能用增强模式工作了, IP数还是一天30多万。但是负载,CPU都不是100%了,网站自己打开比较快。

想不明白怎么会有人CC攻击我这小网站,

另外一个问题,增强模式,对网站收录有影响吗。

用了增强模式,都是封禁一天时间,怎么还有那么多IP攻击算进来啊。


运维技术阿闯 发表于 2024-10-11 11:37:23

szbay 发表于 2024-9-22 10:56
现在只能用增强模式工作了, IP数还是一天30多万。但是负载,CPU都不是100%了,网站自己打开比较快。

想 ...

这些封禁的ip都是临时封禁的,您可以看一下有没有是同一个ip段 的,拉黑即可

宝塔用户_mydgbs 发表于 2024-10-11 12:08:36

同样的问题,持续有一周时间了,很是恼火,目前仍未解决。

运维技术阿闯 发表于 2024-10-30 09:50:53

宝塔用户_mydgbs 发表于 2024-10-11 12:08
同样的问题,持续有一周时间了,很是恼火,目前仍未解决。

看看访问的有什么特征吗,有的话就拉黑
页: [1]
查看完整版本: 【待反馈】统计的访问IP大增,系统负载,CPU 100%