求助,客戶服務器采用阿里云 2核4G,5M固定帶寬云服務器,寶塔Linux面板11.0.0 搭建。主要運行一個discuz 站點,網站流量并不大,但是每天服務器負載100%,CPU使用率99%。開啟了防火墻,但也沒辦法解決CC攻擊。請問有什么辦法根本解決嗎?可付費。
QQ截圖20250912120008.jpg (52.7 KB, 下載次數: 2)
下載附件
6 天前 上傳
(圖一)
上圖是服務器重啟不到30分鐘,發送數據 5.6G,接收數據 2.7G。
查看并分析網站日志顯示有攻擊,查看top100 IP均為國內正常IP段,也不敢直接封ip段,top100 URL就非常詭異了,都是一些明顯攻擊的網址。
QQ截圖20250912123509.jpg (40.85 KB, 下載次數: 1)
下載附件
6 天前 上傳
(圖二)
QQ截圖20250912123547.jpg (86.38 KB, 下載次數: 1)
下載附件
6 天前 上傳
(圖三)
QQ截圖20250912122518.jpg (56.34 KB, 下載次數: 1)
下載附件
6 天前 上傳
1 貢獻最佳答案
登陸你的寶塔,左邊終端點擊登陸,輸入:tail -f /www/wwwlogs/www.web.com.log | awk '{print "IP:" $1, "Time:" $4 " " $5, "URL:" $7}' (紅色部分為你的網址),可以查看即時攻擊IP,先封禁試試。
也可以在discuz的config/config_global.php配置文件修改$_config['security']['attackevasive'] = 0; 改為:$_config['security']['attackevasive'] = 2|4; ,如果還不行,就改為$_config['security']['attackevasive'] = 1|2|4; 如果還防不住再改為:$_config['security']['attackevasive'] = 1|2|4|8;
|