問:今天上午該服務(wù)器CPU和磁盤讀寫等各項(xiàng)指標(biāo)均出現(xiàn)異常,同時(shí)在云網(wǎng)盾日志顯示異常。請(qǐng)問這是什么情況?什么攻擊?
另外用戶現(xiàn)正在將數(shù)據(jù)遷移至香港CN2線路(127.0.0.1),請(qǐng)問遷移后還會(huì)不會(huì)遇到這種情況?請(qǐng)問今后應(yīng)如何防護(hù)?,今天上午該服務(wù)器CPU和磁盤讀寫等各項(xiàng)指標(biāo)均出現(xiàn)異常,同時(shí)在云網(wǎng)盾日志顯示異常。 請(qǐng)問這是什么情況?什么攻擊?
答:您好,我司查看云網(wǎng)盾日志信息,您的網(wǎng)站被惡意掃描了,有人在掃描網(wǎng)站是否存在漏洞.
一般這種情況網(wǎng)站被惡意掃描,通過云網(wǎng)盾可以進(jìn)行攔截,也可以在服務(wù)器中安裝安全軟件,如云鎖,提高網(wǎng)站安全性,非常感謝您長期對(duì)我司的支持!
問:今天上午網(wǎng)站被惡意掃描時(shí),訪問速度巨慢,而且網(wǎng)站程序連接服務(wù)器內(nèi)的mysql數(shù)據(jù)庫還曾一度出錯(cuò)(沒做任何處理,后來自己恢復(fù)的)。
現(xiàn)正在將網(wǎng)站遷入香港CN2線路的云主機(jī)(127.0.0.1),新服務(wù)器用的是linux寶塔面板,請(qǐng)問如何避免再次出現(xiàn)這個(gè)情況?
答:您好,惡意掃描也是網(wǎng)站訪問的一種,可以通過云網(wǎng)盾或安全軟件,觸發(fā)到了惡意訪問規(guī)則,然后進(jìn)行攔截,請(qǐng)核實(shí),非常感謝您長期對(duì)我司的支持!
問:呃,那你們能不能將云網(wǎng)盾的這個(gè)觸發(fā)靈敏度略微調(diào)高一點(diǎn),不要等到把網(wǎng)站掃得訪問不了才攔截哦!今天用戶的網(wǎng)站被掃成這樣,他本來是準(zhǔn)備放棄這臺(tái)西數(shù)云主機(jī),準(zhǔn)備去別家買的,我們做了很多說服工作才勉強(qiáng)再換到香港CN2試試的。。。
答:您好,應(yīng)該是客戶今天遷移數(shù)據(jù)時(shí),打包文件,下載文件,這些導(dǎo)致CPU和磁盤IO用得比較高。
云盾跟平常一樣,沒異常情況。
轉(zhuǎn)移完了就好了。
問:不是的,是先發(fā)生了網(wǎng)站被掃描得打不開,用戶才找我,后來再買的香港CN2線路新服務(wù)器,然后我再幫他遷移數(shù)據(jù)的。
問:今天上午11:00收到關(guān)于磁盤讀IO占用太高的提醒的郵件,12:04才開通的新服務(wù)器。
答:您好,
附圖,我司通過服務(wù)器網(wǎng)站日志,查看系統(tǒng)中在今天早上9點(diǎn)左右,有大量的網(wǎng)站訪問記錄,直接導(dǎo)致服務(wù)器內(nèi)存不足,引起網(wǎng)站無法訪問,由于您的站點(diǎn)沒有開啟網(wǎng)站日志功能,您可以通過wdcp面板開啟網(wǎng)站日志功能,后期可以結(jié)合網(wǎng)站日志進(jìn)行分析,哪個(gè)站點(diǎn)被惡意攻擊,非常感謝您長期對(duì)我司的支持!
問:這臺(tái)服務(wù)器上就這一個(gè)網(wǎng)站,請(qǐng)幫忙看一下什么情況?以后怎么防止再次出現(xiàn)類似情況?
答:您好,您現(xiàn)在可以1.通過wdcp面板開啟網(wǎng)站日志.下次可以日志網(wǎng)站是否存在攻擊.
附圖,如果網(wǎng)站有cc攻擊,可以考慮升級(jí)為“標(biāo)準(zhǔn)版cc防護(hù)”,防御CC攻擊等級(jí)更高,非常感謝您長期對(duì)我司的支持!