問:我們從系統日志中查看到網站被惡意頻繁攻擊 有沒有什么安全措施?,檢測到網站被惡心頻繁訪問攻擊
答:您好,
您開啟了百度云加速功能的,此功能開啟以后是可以攔截屏蔽部分惡意訪問和異常訪問。并且日志里面我們也暫時沒有發現有比較異常的訪問,不過經過核實您的站點在運行的過程中對硬件資源的要求較高。建議您檢查一下程序是否存在異常并調整,非常感謝您對我司的支持,謝謝!
問:我們在tomcat 里面發現有請求一秒鐘請求好幾次的 而且是同一個ip 這種不是攻擊是撒 而且我們開了百度云加速的
答:您好,
開啟了百度云加速工能以后日志里面記錄的IP地址都是百度云加速的來訪IP,如果要獲取到真實IP地址的話需要將百度云加速功能關閉。關閉此功能以后日志里面會記錄真實IP地址,如果來訪的真實IP在短時間內多次訪問同一個地址的話您就可以參考http://www.shinetop.cn/faq/list.asp?unid=681 將異常來訪IP進行屏蔽。非常感謝您對我司的支持,謝謝!
問:我們之前一直沒有問題 就是最近把網站首頁改了哈出現的 我懷疑還是是被攻擊 他ip是代理ip攻擊的 沒法用你說的方法 你看下面是晚上2點鐘被攻擊的情況
答:您好,
您已經將日志都清理了,并且百度云加速您設置的是強力防護。每個用戶首次訪問都會被百度云加速那邊攔截判斷一次才會放行訪問的,建議您再觀察一下。或者參考之前的工單回復暫時將百度云加速功能關閉并等待日志生成,然后根據日志里面記錄的IP地址并對這些IP進行屏蔽。非常感謝您對我司的支持,謝謝!
問:嗯 我是看不產生日志了 所以我們把日志刪除了 看今天還會產生日志不
問:你們最近服務器穩定不喲 我剛財重啟了tomcat 飛快 但是過一下他又慢下來了 而且內存還有那么多
問:而且按照你的方式我把百度云關了 網站根本打不開了
問:而且我們是政府網站 牽涉考核 現在天天找我們處理
答:您好,
站點目前是可以正常訪問的,您核實下。本身之前就已經給您說明了情況,您的站點對環境和資源的要求較高。本身空間就是共享資源,如果對穩定性要求較高的話請考慮使用獨立IP的彈性云主機并且自行根據自己的需求配置環境并搭建站點訪問。獨立IP的云主機資源獨享,穩定性比空間高很多的。非常感謝您對我司的支持,謝謝!
問:但是我們之前就沒出現問題,雜突然就出現問題了 現在我們重啟了哈tomcat了 又不能訪問了 這也太神奇了嗎 不讓重啟tomcat?
答:您好,點擊重啟tomcat后,需要一定時間來啟動您的項目,具體時間取決于您的項目加載項,目前測試已經可以訪問;這是這幾天服務器監控數據,您的程序占用服務器資源一直比較大,建議您用云服務器來放置,獨享資源,穩定性更好,非常感謝您長期對我司的支持!
問:這幾天我們在維護他們網站 重新上傳一些代碼 而且有人攻擊這個網站 從剛才的我截圖的圖片可以看出來 之前一直都是好的 不可能突然就消耗資源變大了撒 會不會是被攻擊?
答:您好,這是今天訪問日志,放到了您的logs目錄下,訪問量并不大, 不存在大的攻擊導致占用cpu高
這是處理工單時,實時截圖,您的程序占用服務器cpu資源過高的進程截圖,如果程序上沒有辦法去做優化,那只能用云服務器獲得更多的資源,且獨享,非常感謝您長期對我司的支持!