欢迎加入善易小队
让我们共同学习进步

服务器突然网站访问量剧增,如何排查是否有采集或者攻击?

最近莫名其妙,一台服务器带宽、占用资源剧增,日访问量达到了几十万次,但是从数据统计上面得知 并没有那么多ip访问网站。

首先我们用了宝塔控制面板上面的nginx防火墙,也没得出什么结论。后来我们利用宝塔面板“网站监控报表”,发现有多个河南省的IP段通过GET一直在访问网站,从而消耗服务器上资源!

服务器突然网站访问量剧增,如何排查是否有采集或者攻击?

经过几天的排查,目前统计下来的河南疑似采集IP段如下:

110.249.202.0/24
111.225.148.0/24
110.249.201.0/24
111.225.149.0/24

百度蜘蛛反查命令:nslookup IP

点击“开始”-“运行”-“cmd”-“输入nslookup IP地址”-“回车”

查询以上IP确定不是蜘蛛IP段,如果大家有类似IP一直访问网站 可以将其设置为禁止访问!

赞(2) 打赏
未经允许不得转载:善易博客 » 服务器突然网站访问量剧增,如何排查是否有采集或者攻击?

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址