好長一段時間,服務器CPU占用一直在100%,重裝系統開始幾天正常,過幾天就又不正常了,安裝服務器安全狗,網絡安全狗,均沒有效果,$_config['security']['attackevasive'] = '4'; //2|4|8,設置為1和2問 ... 查看全文
樓主會查nginx日志嗎?如果你能查到是那個POST的url過多的話,可以臨時將這個url所在文件直接改名。 以前我客戶碰到過你的這種情況,是注冊機搞的鬼,直接刪掉member.php后,負載正常。只是和用戶相關的會受到影響。 |
先優化下 運行環境 再配置防火墻 適當的控制流量和ip訪問 |
開啟這個防御那不是會誤攔比較厲害? |
加個waf防火墻 試試呢; 如果你服務器有用寶塔的話 可以安裝個 Nginx防火墻 試試 |
在discuz的config/config_global.php配置文件中可以配置attackevasive參數開啟CC 攻擊防御
當你的站點發現被CC攻擊時,你也可以在config中打開CC攻擊防御,該防御有1/2/4/8四種防御方式,每個數字的意義為: 0表示關閉此功能 1表示cookie刷新限制 2表示限制代理訪問 4表示二次請求 8表示回答問題(第一次訪問時需要回答問題) 正常情況下設置為 0,在遭到攻擊時,分析其攻擊手法和規律,組合使用。 可以嘗試先設置為 2, 2|4, 1|2|4|, 1|2|4|8, 如果 1|2|4|8 還不行,應用程序層面上已經抵擋不住,可能主機遭受的攻擊來自于僵尸網絡的 DDOS 攻擊了,建議從防火墻策略上入手。 由于此項配置是針對所有訪問者的,隱藏一旦發生誤判將會影響網站的訪問性,以及影響搜索引擎的抓取! |
如果改了這個就直觀收到變化,說明你網站可能正遭受CC攻擊 |
手機版|小黑屋|Discuz! 官方交流社區
( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|
GMT+8, 2025-9-20 07:47 , Processed in 0.075020 second(s), 36 queries .
Powered by Discuz! W1.0 Licensed
Copyright © 2001-2025 Discuz! Team.