久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發帖
查看: 1222|回復: 9

[求助] $_config['security']['attackevasive'] = '4'求助

28

主題

215

回帖

257

積分

爐火純青

貢獻
0 點
金幣
1 個
QQ
樓主
發表于 2024-3-19 15:02:28 | 只看樓主 |只看大圖 |倒序瀏覽 |閱讀模式
好長一段時間,服務器CPU占用一直在100%,重裝系統開始幾天正常,過幾天就又不正常了,安裝服務器安全狗,網絡安全狗,均沒有效果,$_config['security']['attackevasive'] = '4';  //2|4|8,設置為1和2問題依舊,只有設置為4和8服務器的CPU占用才正常,10%——20%,這個問題除了設置4或8以外,有無其它方法可防?因為設置為4,某些插件不能正常運行,設置為8用戶嫌麻煩,影響使用體驗。官方這里好像都沒有用這種方法,速度挺快的。謝謝。


我知道答案 回答被采納將會獲得1 貢獻 已有9人回答
回復

使用道具 舉報

31

主題

5901

回帖

1萬

積分

應用開發者

貢獻
619 點
金幣
1444 個
QQ
沙發
發表于 2024-3-19 15:53:56 | 只看Ta
如果改了這個就直觀收到變化,說明你網站可能正遭受CC攻擊
回復

使用道具 舉報

31

主題

5901

回帖

1萬

積分

應用開發者

貢獻
619 點
金幣
1444 個
QQ
板凳
發表于 2024-3-19 15:55:01 | 只看Ta
在discuz的config/config_global.php配置文件中可以配置attackevasive參數開啟CC 攻擊防御
  1. $_config['security']['attackevasive'] = 0;                // CC 攻擊防御 1|2|4|8
復制代碼

當你的站點發現被CC攻擊時,你也可以在config中打開CC攻擊防御,該防御有1/2/4/8四種防御方式,每個數字的意義為:
0表示關閉此功能
1表示cookie刷新限制
2表示限制代理訪問
4表示二次請求
8表示回答問題(第一次訪問時需要回答問題)
正常情況下設置為 0,在遭到攻擊時,分析其攻擊手法和規律,組合使用。 可以嘗試先設置為 2, 2|4, 1|2|4|, 1|2|4|8, 如果 1|2|4|8 還不行,應用程序層面上已經抵擋不住,可能主機遭受的攻擊來自于僵尸網絡的 DDOS 攻擊了,建議從防火墻策略上入手。
由于此項配置是針對所有訪問者的,隱藏一旦發生誤判將會影響網站的訪問性,以及影響搜索引擎的抓取!
回復

使用道具 舉報

14

主題

3415

回帖

5829

積分

應用開發者

貢獻
408 點
金幣
170 個
QQ
地板
發表于 2024-3-19 15:57:36 | 只看Ta
加個waf防火墻 試試呢;

如果你服務器有用寶塔的話 可以安裝個 Nginx防火墻 試試
回復

使用道具 舉報

81

主題

312

回帖

430

積分

爐火純青

貢獻
2 點
金幣
8 個
QQ
5#
發表于 2024-3-19 17:31:09 | 只看Ta
開啟這個防御那不是會誤攔比較厲害?
回復

使用道具 舉報

28

主題

215

回帖

257

積分

爐火純青

貢獻
0 點
金幣
1 個
QQ
6#
 樓主| 發表于 2024-3-20 07:58:41 | 只看Ta
湖中沉 發表于 2024-3-19 15:53
如果改了這個就直觀收到變化,說明你網站可能正遭受CC攻擊

服務器中安裝有網絡安全狗和服務器安全狗,均開啟了防CC攻擊。
回復

使用道具 舉報

28

主題

215

回帖

257

積分

爐火純青

貢獻
0 點
金幣
1 個
QQ
7#
 樓主| 發表于 2024-3-20 07:59:34 | 只看Ta
天外飄仙 發表于 2024-3-19 15:57
加個waf防火墻 試試呢;

如果你服務器有用寶塔的話 可以安裝個 Nginx防火墻 試試 ...

謝謝,是WIN服務器,沒有安裝寶塔。
回復

使用道具 舉報

19

主題

2196

回帖

3311

積分

應用開發者

貢獻
74 點
金幣
629 個
QQ
8#
發表于 2024-3-20 12:37:07 | 只看Ta
先優化下 運行環境 再配置防火墻 適當的控制流量和ip訪問
回復

使用道具 舉報

28

主題

215

回帖

257

積分

爐火純青

貢獻
0 點
金幣
1 個
QQ
9#
 樓主| 發表于 2024-3-20 13:31:25 | 只看Ta
湖中沉 發表于 2024-3-19 15:53
如果改了這個就直觀收到變化,說明你網站可能正遭受CC攻擊

單開4就沒有問題了,已經在服務器端設置了防CC攻擊。
回復

使用道具 舉報

8

主題

475

回帖

610

積分

應用開發者

貢獻
18 點
金幣
13 個
QQ
10#
發表于 2024-3-20 15:39:32 | 只看Ta
樓主會查nginx日志嗎?如果你能查到是那個POST的url過多的話,可以臨時將這個url所在文件直接改名。

以前我客戶碰到過你的這種情況,是注冊機搞的鬼,直接刪掉member.php后,負載正常。只是和用戶相關的會受到影響。
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-9-20 06:14 , Processed in 0.097494 second(s), 36 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表