返回列表 发帖
查看: 166|回复: 9

[求助] $_config['security']['attackevasive'] = '4'求助

27

主题

202

回帖

242

积分

炉火纯青

贡献
0 点
金币
1 个
QQ
发表于 2024-3-19 15:02:28 | 显示全部楼层 |阅读模式
好长一段时间,服务器CPU占用一直在100%,重装系统开始几天正常,过几天就又不正常了,安装服务器安全狗,网络安全狗,均没有效果,$_config['security']['attackevasive'] = '4';  //2|4|8,设置为1和2问题依旧,只有设置为4和8服务器的CPU占用才正常,10%——20%,这个问题除了设置4或8以外,有无其它方法可防?因为设置为4,某些插件不能正常运行,设置为8用户嫌麻烦,影响使用体验。官方这里好像都没有用这种方法,速度挺快的。谢谢。
111922c47c7lnw7b97497a.jpg

我知道答案 回答被采纳将会获得1 贡献 已有9人回答
欢迎光临中诗网:https://www.yzs.com
回复

使用道具 举报

18

主题

3941

回帖

7274

积分

应用开发者

贡献
357 点
金币
1397 个
QQ
发表于 2024-3-19 15:53:56 | 显示全部楼层
如果改了这个就直观收到变化,说明你网站可能正遭受CC攻击
回复 支持 反对

使用道具 举报

18

主题

3941

回帖

7274

积分

应用开发者

贡献
357 点
金币
1397 个
QQ
发表于 2024-3-19 15:55:01 | 显示全部楼层
在discuz的config/config_global.php配置文件中可以配置attackevasive参数开启CC 攻击防御
  1. $_config['security']['attackevasive'] = 0;                // CC 攻击防御 1|2|4|8
复制代码

当你的站点发现被CC攻击时,你也可以在config中打开CC攻击防御,该防御有1/2/4/8四种防御方式,每个数字的意义为:
0表示关闭此功能
1表示cookie刷新限制
2表示限制代理访问
4表示二次请求
8表示回答问题(第一次访问时需要回答问题)
正常情况下设置为 0,在遭到攻击时,分析其攻击手法和规律,组合使用。 可以尝试先设置为 2, 2|4, 1|2|4|, 1|2|4|8, 如果 1|2|4|8 还不行,应用程序层面上已经抵挡不住,可能主机遭受的攻击来自于僵尸网络的 DDOS 攻击了,建议从防火墙策略上入手。
由于此项配置是针对所有访问者的,隐藏一旦发生误判将会影响网站的访问性,以及影响搜索引擎的抓取!
回复 支持 反对

使用道具 举报

8

主题

1498

回帖

2590

积分

应用开发者

贡献
176 点
金币
123 个
QQ
发表于 2024-3-19 15:57:36 | 显示全部楼层
加个waf防火墙 试试呢;

如果你服务器有用宝塔的话 可以安装个 Nginx防火墙 试试
专业解决各类服务器问题 和 discuz疑难杂症!
QQ 860855665 西部数码核心代理www.wensuhulian.com 飘仙建站论坛bbs.piaoxian.net
discuz互助QQ群 73131419
回复 支持 反对

使用道具 举报

41

主题

136

回帖

190

积分

渐入佳境

贡献
0 点
金币
3 个
发表于 2024-3-19 17:31:09 | 显示全部楼层
开启这个防御那不是会误拦比较厉害?
一牛网论坛 - 电子研发工程师分享电子技术应用资料的学习交流论坛
回复 支持 反对

使用道具 举报

27

主题

202

回帖

242

积分

炉火纯青

贡献
0 点
金币
1 个
QQ
 楼主| 发表于 2024-3-20 07:58:41 | 显示全部楼层
湖中沉 发表于 2024-3-19 15:53
如果改了这个就直观收到变化,说明你网站可能正遭受CC攻击

服务器中安装有网络安全狗和服务器安全狗,均开启了防CC攻击。
欢迎光临中诗网:https://www.yzs.com
回复 支持 反对

使用道具 举报

27

主题

202

回帖

242

积分

炉火纯青

贡献
0 点
金币
1 个
QQ
 楼主| 发表于 2024-3-20 07:59:34 | 显示全部楼层
天外飘仙 发表于 2024-3-19 15:57
加个waf防火墙 试试呢;

如果你服务器有用宝塔的话 可以安装个 Nginx防火墙 试试 ...

谢谢,是WIN服务器,没有安装宝塔。
欢迎光临中诗网:https://www.yzs.com
回复 支持 反对

使用道具 举报

18

主题

1833

回帖

2814

积分

应用开发者

贡献
53 点
金币
624 个
QQ
发表于 2024-3-20 12:37:07 | 显示全部楼层
先优化下 运行环境 再配置防火墙 适当的控制流量和ip访问
无限星辰工作室  好集导航 免费API
服务Discuz建站|定制|小程序|APP定制|故障维修|搬家|运维|挂马清理|防护|性能优化|安全运维|
服务理念:专业 诚信 友好QQ842062626 服务
回复 支持 反对

使用道具 举报

27

主题

202

回帖

242

积分

炉火纯青

贡献
0 点
金币
1 个
QQ
 楼主| 发表于 2024-3-20 13:31:25 | 显示全部楼层
湖中沉 发表于 2024-3-19 15:53
如果改了这个就直观收到变化,说明你网站可能正遭受CC攻击

单开4就没有问题了,已经在服务器端设置了防CC攻击。
欢迎光临中诗网:https://www.yzs.com
回复 支持 反对

使用道具 举报

6

主题

367

回帖

478

积分

应用开发者

贡献
15 点
金币
13 个
QQ
发表于 2024-3-20 15:39:32 | 显示全部楼层
楼主会查nginx日志吗?如果你能查到是那个POST的url过多的话,可以临时将这个url所在文件直接改名。

以前我客户碰到过你的这种情况,是注册机搞的鬼,直接删掉member.php后,负载正常。只是和用户相关的会受到影响。
Thinkphp、Discuz开发、PHP环境搭建以及解决网站各种疑难杂症。联系QQ:502251257
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-4-29 12:55 , Processed in 0.063473 second(s), 9 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表