12下一页
返回列表 发帖
查看: 2734|回复: 13

[求助] 网站老受到攻击?如何处理?

8

主题

40

回帖

3

粉丝

渐入佳境

贡献
1 点
金币
8 个
发表于 2025-4-15 15:03:20 |广东| 查看全部 |阅读模式
站点老是受到攻击,导致网站运行缓慢,甚至堵塞。如何解决?

见图: 360截图20250415150007225.jpg
我知道答案 回答被采纳将会获得1 贡献 已有13人回答
回复

使用道具 举报

15

主题

3724

回帖

6

粉丝

应用开发者

贡献
439 点
金币
172 个
QQ
发表于 2025-4-15 16:30:13 |河南| 查看全部
你截图上的 这点攻击频率 是不会导致 堵塞的……

如果网站经常打开慢 或者是 打不开的话, 还需要 具体分析才行
回复

使用道具 举报

8

主题

40

回帖

3

粉丝

渐入佳境

贡献
1 点
金币
8 个
 楼主| 发表于 2025-4-15 16:59:22 |广东| 查看全部
天外飘仙 发表于 2025-4-15 16:30
你截图上的 这点攻击频率 是不会导致 堵塞的……

如果网站经常打开慢 或者是 打不开的话, 还需要 具体分析 ...

会的,是别人攻击导致,我将网站流量改为(见图),就解决了。三天二天就来攻击一次,不知如何处理,每次只能限制流量来解决,待不攻击了再调回。

360截图20250415165704645.jpg

回复

使用道具 举报

15

主题

223

回帖

0

粉丝

炉火纯青

贡献
1 点
金币
0 个
发表于 2025-4-15 17:07:21 |广东| 查看全部
ianlee 发表于 2025-4-15 16:59
会的,是别人攻击导致,我将网站流量改为(见图),就解决了。三天二天就来攻击一次,不知如何处理,每次 ...

你这个在那里设置的?

好让我学习一下
回复

使用道具 举报

8

主题

40

回帖

3

粉丝

渐入佳境

贡献
1 点
金币
8 个
 楼主| 发表于 2025-4-15 17:14:29 |广东| 查看全部
港城君 发表于 2025-4-15 17:07
你这个在那里设置的?

好让我学习一下

宝塔里的
回复

使用道具 举报

46

主题

6830

回帖

19

粉丝

应用开发者

贡献
673 点
金币
1461 个
产品版本
X5.0+
QQ
发表于 2025-4-15 17:18:03 |浙江| 查看全部
ianlee 发表于 2025-4-15 16:59
会的,是别人攻击导致,我将网站流量改为(见图),就解决了。三天二天就来攻击一次,不知如何处理,每次 ...

如果这么点流量就不行了,那你的服务器可能有点太弱了……截图里的信息频率根本连攻击都算不上……
回复

使用道具 举报

8

主题

40

回帖

3

粉丝

渐入佳境

贡献
1 点
金币
8 个
 楼主| 发表于 2025-4-15 17:58:57 |广东| 查看全部
湖中沉 发表于 2025-4-15 17:18
如果这么点流量就不行了,那你的服务器可能有点太弱了……截图里的信息频率根本连攻击都算不上…… ...

我用的是阿里云:2核(vCPU),4 GiB内存,2 Mbps带宽,300G硬盘。1000多一年,网站日IP就200来个。。。还不够?
回复

使用道具 举报

6

主题

1714

回帖

4

粉丝

应用开发者

贡献
49 点
金币
180 个
产品版本
X5.0+
QQ
发表于 2025-4-15 18:37:04 |浙江| 查看全部
具体要看实际情况进行调整,加强服务器防御,如防火墙。
回复

使用道具 举报

15

主题

3724

回帖

6

粉丝

应用开发者

贡献
439 点
金币
172 个
QQ
发表于 2025-4-15 18:57:52 |河南| 查看全部
ianlee 发表于 2025-4-15 17:58
我用的是阿里云:2核(vCPU),4 GiB内存,2 Mbps带宽,300G硬盘。1000多一年,网站日IP就200来个。。。还 ...

这个配置,
不考虑带宽因素的话,  日ip几千 都是ok的;

你截图的那点扫描攻击, 完全是可以忽略不计的;

网站允许缓慢 肯定是其他因素造成的, 肯定不是你截图的那点问题;

如果能接受有偿的话 可以加我 QQ私聊
回复

使用道具 举报

337

主题

1447

回帖

3

粉丝

已臻大成

贡献
16 点
金币
8 个
发表于 2025-4-17 11:09:15 |海南来自手机 | 查看全部
和服务器无关,我看了下和你有一模一样的情况,问了下ai大致内容为:
这个错误信息表明您访问的Discuz论坛系统检测到了请求中包含非法字符,触发了XSS(跨站脚本)防护机制,导致请求被拒绝。以下是分析和解决方案:

错误原因分析:

XSS防护触发:Discuz的 _xss_check 函数检测到请求参数中含有可能用于XSS攻击的特殊字符(如 < ,  > ,  " ,  ' ,  & 等)。

涉及的操作:您正在尝试收藏一个帖子( ac=favorite&type=thread&id=1720 )。
用户状态: uid=0 表示您未登录或会话已过期( formhash 可能无效)。

常见解决方案:
检查URL参数:
确认URL中的参数(尤其是 id=1720 和 formhash )是否包含特殊字符或被篡改。
例如: id 参数应为纯数字, formhash 应为字母数字组合。

登录状态:
重新登录论坛,确保会话有效。
清除浏览器缓存和Cookies后重试。
表单安全校验:
 formhash 是Discuz的防CSRF令牌,如果过期会导致操作失败。刷新页面获取新的 formhash 。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2026-5-17 15:05 , Processed in 0.061168 second(s), 13 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表