問:您好,收到郵件提示“您的服務器127.0.0.1受到DDOS攻擊,已被系統自動阻斷”現在寶塔面板打不開,服務器上的網站打不開,請問怎么處理?能具體看到是哪個網站被DDOS攻擊了嗎?,現在寶塔面板打不開,服務器上的網站打不開,請問怎么處理?
答:您好,
1. 經核實, 此服務器于: 18:24 受攻擊3GB, 將封停2小時; 請耐心等待解封后再次測試訪問;
2. Ddos攻擊無法排查到具體是哪個域名遭受到攻擊; 如果目前您服務器內的站點急需正常訪問, 請將此服務器遷移到內地高防機房, 待遷移完成后重新修改域名的解析即可正常訪問; 非常感謝您長期對我司的支持!
問:現在寶塔面板還是打不開,服務器上的網站也打不開,請問怎么處理?
答:您好,抱歉,該主機受到了攻擊,被機房封停了,查看到該主機多次出現受到攻擊被封停的情況
建議將該服務器升級到高防機房線路,高防機房線路有硬件防護,可以有效抵擋DDOS攻擊
變更機房操作可參考:http://www.shinetop.cn/faq/list.asp?unid=2246進行操作核實
,非常感謝您長期對我司的支持!
問:怎么能打開處理問題呢?昨天晚上已經收到了解封通知,沒來得及看后來也沒有再次收到停封的通知。
答:您好,聯系機房核實,受攻擊非常頻率而且量較大,嚴重影響機房網絡,被機房封停24小時,機房將于 18:24:08 左右解封,建議開啟百度云加速,然后將服務器上所有域名做cname記錄到s.gotocdn.com耐心等待機房解封
問:服務器上的寶塔能用內網訪問嗎?我們有一臺云主機做內網交換機了。因為這個服務器上有好幾個網站,需要進入寶塔面板查看,謝謝
答:您好,同一機房同一集群是可以的,可參考http://www.shinetop.cn/faq/list.asp?unid=2347 教程配置,非常感謝您長期對我司的支持!
問:已經通過內網進入寶塔面板,停止了網站,申請解封,謝謝!
答:您好,非常抱歉,再次聯系機房,機房說多次受攻擊,而且量較大影響較大無法提前解封,
問:昨天解封后,為什么沒有再次通知?直接停封24小時?現在我們服務器上的客戶打不開網站,一直在聯系我們。現在已經停掉了所有可疑網站,請協助配合開啟,因為是第一次在云主機使用寶塔,我們也會積極處理這個問題,部署防火墻等措施,謝謝!
問:已停止了服務器上所有的網站,能解封登錄到寶塔就行,我們部署防火墻,謝謝!
答:您好,已經恢復了,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:剛才收到郵件,說有cc攻擊,又被挺封了,現在服務器上只開了三個同樣程序的網站,在其他win系統云主機和虛擬主機上都運行過,是沒有問題的。而且昨天在寶塔面板安裝了防火墻,剛才通過內網查看,也沒有CC攻擊的記錄。請問是怎么回事?附圖:寶塔安裝的防火墻截圖,現在云主機上只開了紅框里的三個網站,請協助查看是什么問題,謝謝!
答:您好, 12:27:15 system 127.0.0.1 受攻擊3GB, pps0, 將封停24小時
這個是ddos攻擊,非cc攻擊,無法查到攻擊的是哪一個域名,建議升級到高防機房來防御攻擊,非常感謝您長期對我司的支持!
問:您好,現在開啟的三個網站,都是企業站,都是正規程序,也不是開源代碼。訪問量也不大,以前在win系統云主機和虛擬主機都沒有出現過這種情況。為什么云主機用寶塔后,就成這樣了?
答:您好,只要域名解析指向到服務器上,攻擊者就可以通過域名攻擊到服務器,我司遇見的ddos攻擊,大多數由于網站內容或者同行惡意競爭導致。
云服務器寶塔,只是搭建網站環境,并不會帶來攻擊。寶塔環境我司也是下載寶塔官方提供的安裝包進行安裝。
請升級到高防服務器,使用高防的防護進行訪問,這樣即使有攻擊不超過防護也不會影響到網站正常訪問。
非常感謝您長期對我司的支持!
問:您好,現在服務器上只開了兩個低風險網站luolezixun.comwww.luolezixun.combashangyuan.com發現開啟了百度云加速后,這三個域名不能正常訪問請協助,謝謝!
問:請問后臺的百度云加速如何設置頂級域名和www域名綁定?上面三個域名可能是綁定錯誤
問:提示的ddos攻擊,為什么后臺監控和寶塔監控并沒有看到網絡的異常情況?是昨天11號中午停封的。如圖
問:還有云網盾里提示的是什么?是外部掃描攻擊嗎?
問:以上問題請一起回答,添麻煩了,謝謝
答:您好,域名luolezixun.com www.luolezixun.com bashangyuan.com 之前老的ip開啟過百度云加速,導致回源錯誤,現在已經重新為您推送百度云加速,現在可以正常訪問。
您只需要域名解析到我司二級域名,然后在服務器上綁定域名,最后在我司服務器白名單中添加服務器白名單即可,添加完成后重新刷新一下百度云加速即可。
云網盾記錄的就是外部對您服務器上發起的部分異常請求和掃描。
問:看云網盾上的記錄,找個網站比較可疑,我們也開啟了百度云加速?,F在云主機上運行的三個網站都開啟了百度云加速,如果還有ddos攻擊,還會有影響被停封嗎?www.hblzyhb.com 找個網站在百度云加速上刷新設置報錯。
答:您好,這個域名hblzyhb.com 刷新失敗的域名也是和之前一樣,之前其他站點上開啟過百度云加速導致回源錯誤。已經刪除之前記錄,重新推送,可以正常訪問。
百度云加速的免費防護是有一定限制,如果存在攻擊,超過了免費防護回源到服務器,仍會導致服務器ip被機房封停。同時再次有攻擊說明您的網站被盯上上了,最好是升級到高防機房,使用高防防護提供訪問。
非常感謝您長期對我司的支持!