問:昨天被DDOS攻擊,現(xiàn)在網(wǎng)絡(luò)負載很高,能幫忙查一下或者有什么建議嗎??,昨天被DDOS攻擊,現(xiàn)在網(wǎng)絡(luò)負載很高,能幫忙查一下或者有什么建議嗎??
問:我fxdemo 做了CDN解析,你們有進行改動或自動改動嗎?會自動解析回服務(wù)器的CNAME,還是我加入白名單時自動解析了??
答:您好,當前查看到在攻擊中,帶寬服務(wù)器服務(wù)器cpu占用非常高,當前查看到已經(jīng)恢復,請重新訪問再試。建議您在IIS中開啟相關(guān)網(wǎng)站日志,以便后分析網(wǎng)站日志核實對應的訪問情況。
問:查看到使用的是寶塔環(huán)境,建議您在寶塔面板開啟相關(guān)網(wǎng)站日志,以便后分析網(wǎng)站日志核實對應的訪問情況。
寶塔面版在哪里開啟?在哪里查看??
答:您好,十分抱歉,查看到對應環(huán)境并非寶塔環(huán)境,查看到是純凈版環(huán)境,環(huán)境部署是您自行部署,請在對應的iis中開啟網(wǎng)站日志,以便下次查看分析網(wǎng)站日志,查看是哪個網(wǎng)站訪問請求較大。非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:剛才網(wǎng)絡(luò)有什么異常嗎?很多人打不開販
答:您好,查看服務(wù)器監(jiān)控,查看到服務(wù)器正常運行。查看到服務(wù)器帶寬和cpu都是正常。
問:好的,麻煩昨晚的DDOS攻擊,日志或相關(guān)的證據(jù)發(fā)給我一下,我們要協(xié)助這邊網(wǎng)安部,他們讓我們提供一下相關(guān)的日志,謝謝!
答:您好,非常抱歉,當前站點只能查看到當前的服務(wù)器流量報表,其對應服務(wù)器攻擊報表,您可以到服務(wù)器管理后臺截圖位置查看,并且此類攻擊其都是大流量攻擊,無法真實鎖定到攻擊人本人ip
問:這個能看到啥啊,那昨天的攻擊報表呢?只看到這么一張圖,點進去就一根線?。?br />那怎么判定是DDOS攻擊呢?總要有一些數(shù)據(jù)來證明吧?提供不了攻擊本人,但總能提供一下相關(guān)數(shù)據(jù)日志?這邊網(wǎng)安找我們要,得提供啊,不然以為我們瞎報警?。。?!
答:您好,當前高防服務(wù)器沒有發(fā)現(xiàn)有攻擊,昨天您受攻擊是機房 21:35郵件通知我司的,我們也無法看見具體的報表數(shù)據(jù),具體的通知內(nèi)容:經(jīng)我們系統(tǒng)監(jiān)控到貴司的服務(wù)器(IP地址:127.0.0.1)遭受到DDos攻擊(3GB, pps0攻擊源:偽裝 ,攻擊類型:SYN),非常感謝您長期對我司的支持!
問:那機房方能否提供一下相關(guān)證據(jù)呢?
還有,我本來以為很大的攻擊,直接所服務(wù)器給停了,那時候遷移服務(wù)器直接給買了高峰200G的,這個到時候能幫忙降下來??
答:您好,請?zhí)峁┮粋€郵箱,這邊將機房提供的包發(fā)送給您,非常感謝您長期對我司的支持!
問:好的,謝謝,@qq.com
問:昨晚遷到高防集群的時候直接給買了200G的防,這個后期想要降低可以嗎?
答:您好,已發(fā)送,服務(wù)器續(xù)費前可以在升級頁面降級防護大小,非常感謝您長期對我司的支持!
問:好的,3Q
然后,晚上數(shù)據(jù)庫服務(wù)器也需要遷移到高防,不然沒有辦法再同一個局域網(wǎng)內(nèi),只要選擇高防,就自動會再局域網(wǎng)內(nèi)嗎??然后,需要配置什么才能用內(nèi)網(wǎng)連接??
問:遷移的選擇要數(shù)據(jù)的話,還是會完全一樣的遷移過去喔?數(shù)據(jù)相關(guān)的都不會丟失吧?
答:您好,站點文件 和 數(shù)據(jù)庫將一起做遷移 ,數(shù)據(jù)不會丟失 ,同集群可實現(xiàn)內(nèi)網(wǎng)通信 ,非常感謝您長期對我司的支持!