返回列表 发帖
查看: 971|回复: 9

[求助] $_config['security']['attackevasive'] = '4'求助

28

主题

215

回帖

257

积分

炉火纯青

贡献
0 点
金币
1 个
QQ
发表于 2024-3-19 15:02:28 | 查看全部 |阅读模式
好长一段时间,服务器CPU占用一直在100%,重装系统开始几天正常,过几天就又不正常了,安装服务器安全狗,网络安全狗,均没有效果,$_config['security']['attackevasive'] = '4';  //2|4|8,设置为1和2问题依旧,只有设置为4和8服务器的CPU占用才正常,10%——20%,这个问题除了设置4或8以外,有无其它方法可防?因为设置为4,某些插件不能正常运行,设置为8用户嫌麻烦,影响使用体验。官方这里好像都没有用这种方法,速度挺快的。谢谢。
111922c47c7lnw7b97497a.jpg

我知道答案 回答被采纳将会获得1 贡献 已有9人回答
回复

使用道具 举报

23

主题

5266

回帖

9398

积分

应用开发者

贡献
498 点
金币
1416 个
QQ
发表于 2024-3-19 15:53:56 | 查看全部
如果改了这个就直观收到变化,说明你网站可能正遭受CC攻击
回复

使用道具 举报

23

主题

5266

回帖

9398

积分

应用开发者

贡献
498 点
金币
1416 个
QQ
发表于 2024-3-19 15:55:01 | 查看全部
在discuz的config/config_global.php配置文件中可以配置attackevasive参数开启CC 攻击防御
  1. $_config['security']['attackevasive'] = 0;                // CC 攻击防御 1|2|4|8
复制代码

当你的站点发现被CC攻击时,你也可以在config中打开CC攻击防御,该防御有1/2/4/8四种防御方式,每个数字的意义为:
0表示关闭此功能
1表示cookie刷新限制
2表示限制代理访问
4表示二次请求
8表示回答问题(第一次访问时需要回答问题)
正常情况下设置为 0,在遭到攻击时,分析其攻击手法和规律,组合使用。 可以尝试先设置为 2, 2|4, 1|2|4|, 1|2|4|8, 如果 1|2|4|8 还不行,应用程序层面上已经抵挡不住,可能主机遭受的攻击来自于僵尸网络的 DDOS 攻击了,建议从防火墙策略上入手。
由于此项配置是针对所有访问者的,隐藏一旦发生误判将会影响网站的访问性,以及影响搜索引擎的抓取!
回复

使用道具 举报

13

主题

3150

回帖

5354

积分

应用开发者

贡献
372 点
金币
164 个
QQ
发表于 2024-3-19 15:57:36 | 查看全部
加个waf防火墙 试试呢;

如果你服务器有用宝塔的话 可以安装个 Nginx防火墙 试试
回复

使用道具 举报

81

主题

311

回帖

424

积分

炉火纯青

贡献
2 点
金币
3 个
QQ
发表于 2024-3-19 17:31:09 | 查看全部
开启这个防御那不是会误拦比较厉害?
回复

使用道具 举报

28

主题

215

回帖

257

积分

炉火纯青

贡献
0 点
金币
1 个
QQ
 楼主| 发表于 2024-3-20 07:58:41 | 查看全部
湖中沉 发表于 2024-3-19 15:53
如果改了这个就直观收到变化,说明你网站可能正遭受CC攻击

服务器中安装有网络安全狗和服务器安全狗,均开启了防CC攻击。
回复

使用道具 举报

28

主题

215

回帖

257

积分

炉火纯青

贡献
0 点
金币
1 个
QQ
 楼主| 发表于 2024-3-20 07:59:34 | 查看全部
天外飘仙 发表于 2024-3-19 15:57
加个waf防火墙 试试呢;

如果你服务器有用宝塔的话 可以安装个 Nginx防火墙 试试 ...

谢谢,是WIN服务器,没有安装宝塔。
回复

使用道具 举报

18

主题

2126

回帖

3217

积分

应用开发者

贡献
70 点
金币
629 个
QQ
发表于 2024-3-20 12:37:07 | 查看全部
先优化下 运行环境 再配置防火墙 适当的控制流量和ip访问
回复

使用道具 举报

28

主题

215

回帖

257

积分

炉火纯青

贡献
0 点
金币
1 个
QQ
 楼主| 发表于 2024-3-20 13:31:25 | 查看全部
湖中沉 发表于 2024-3-19 15:53
如果改了这个就直观收到变化,说明你网站可能正遭受CC攻击

单开4就没有问题了,已经在服务器端设置了防CC攻击。
回复

使用道具 举报

8

主题

460

回帖

589

积分

应用开发者

贡献
17 点
金币
13 个
QQ
发表于 2024-3-20 15:39:32 | 查看全部
楼主会查nginx日志吗?如果你能查到是那个POST的url过多的话,可以临时将这个url所在文件直接改名。

以前我客户碰到过你的这种情况,是注册机搞的鬼,直接删掉member.php后,负载正常。只是和用户相关的会受到影响。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-6 23:38 , Processed in 0.087883 second(s), 36 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表