返回列表 发帖
查看: 438|回复: 5

[已解决] 一个访问量并不大的服务器负载总是100%,明显受CC攻击,但是Nginx免费防火墙似乎不起作用,请问该怎么解决呢?

9

主题

43

回帖

57

积分

渐入佳境

贡献
0 点
金币
1 个
发表于 2025-9-12 12:46:17 | 查看全部 |阅读模式
求助,客户服务器采用阿里云 2核4G,5M固定带宽云服务器,宝塔Linux面板11.0.0 搭建。主要运行一个discuz 站点,网站流量并不大,但是每天服务器负载100%,CPU使用率99%。开启了防火墙,但也没办法解决CC攻击。请问有什么办法根本解决吗?可付费。
QQ截图20250912120008.jpg

(图一)
上图是服务器重启不到30分钟,发送数据 5.6G,接收数据 2.7G。
查看并分析网站日志显示有攻击,查看top100 IP均为国内正常IP段,也不敢直接封ip段,top100 URL就非常诡异了,都是一些明显攻击的网址。

QQ截图20250912123509.jpg

(图二)

QQ截图20250912123547.jpg

(图三)

QQ截图20250912122518.jpg


(图四)

1 贡献

最佳答案

登陆你的宝塔,左边终端点击登陆,输入:tail -f /www/wwwlogs/www.web.com.log | awk '{print "IP:" $1, "Time:" $4 " " $5, "URL:" $7}'  (红色部分为你的网址),可以查看即时攻击IP,先封禁试试。

也可以在discuz的config/config_global.php配置文件修改$_config['security']['attackevasive'] = 0;   改为:$_config['security']['attackevasive'] = 2|4;   ,如果还不行,就改为$_config['security']['attackevasive'] = 1|2|4; 如果还防不住再改为:$_config['security']['attackevasive'] = 1|2|4|8;
回复

使用道具 举报

5

主题

33

回帖

53

积分

渐入佳境

贡献
1 点
金币
8 个
发表于 2025-9-12 15:12:26 | 查看全部
登陆你的宝塔,左边终端点击登陆,输入:tail -f /www/wwwlogs/www.web.com.log | awk '{print "IP:" $1, "Time:" $4 " " $5, "URL:" $7}'  (红色部分为你的网址),可以查看即时攻击IP,先封禁试试。

也可以在discuz的config/config_global.php配置文件修改$_config['security']['attackevasive'] = 0;   改为:$_config['security']['attackevasive'] = 2|4;   ,如果还不行,就改为$_config['security']['attackevasive'] = 1|2|4; 如果还防不住再改为:$_config['security']['attackevasive'] = 1|2|4|8;
回复 1

使用道具 举报

9

主题

43

回帖

57

积分

渐入佳境

贡献
0 点
金币
1 个
 楼主| 发表于 2025-9-12 16:31:06 | 查看全部
ianlee 发表于 2025-9-12 15:12
登陆你的宝塔,左边终端点击登陆,输入:tail -f /www/wwwlogs/www.web.com.log | awk '{print "IP:" $1, " ...

非常感谢,已经按照第二个办法设置了,明天看看效果再回复您!
回复

使用道具 举报

22

主题

826

回帖

1130

积分

已臻大成

贡献
27 点
金币
80 个
发表于 2025-9-12 20:59:36 | 查看全部
你的站赚走了同行的钱?
回复

使用道具 举报

22

主题

170

回帖

207

积分

炉火纯青

贡献
0 点
金币
7 个
发表于 2025-9-12 21:45:36 | 查看全部
ianlee 发表于 2025-9-12 15:12
登陆你的宝塔,左边终端点击登陆,输入:tail -f /www/wwwlogs/www.web.com.log | awk '{print "IP:" $1, " ...

请教大佬,这几个参数都有什么作用
回复

使用道具 举报

5

主题

33

回帖

53

积分

渐入佳境

贡献
1 点
金币
8 个
发表于 2025-9-13 00:09:34 | 查看全部
无言以对2012 发表于 2025-9-12 21:45
请教大佬,这几个参数都有什么作用

0表示关闭此功能 (0是默认的)
1表示cookie刷新限制
2表示限制代理访问
4表示二次请求
8表示回答问题(第一次访问时需要回答问题)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-10-29 04:52 , Processed in 0.048031 second(s), 14 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表