Nginx 流量异常,请大佬支招~

6 天前
 jalena

之前一直好好的,今天突然收到流量告警。

使用 NetHogs 查看流量发现 unknown TCP 的 RECEIVED 一直居高不下,停掉 docker 内的 nginx 就正常了,目前只放了一个空的页面这个流量也很高。

请大佬支支招,如何排查呢。系统是 debian12 ,程序都安装在 docker 内

2030 次点击
所在节点    NGINX
18 条回复
weilai99
6 天前
received 流量很大,,有啥在容器里下载东西?
jalena
6 天前
@weilai99 不应该吧,nginx 的容器已经重新下载了新的
jalena
6 天前
@weilai99 从 IDE 后台看,出站流量一直是跑满的状态
liyunyang
6 天前
分析一下请求路径和请求 ip ,做一下 ip 限流
jalena
6 天前
@liyunyang 有点奇怪,我把日志清除后,重启容易,日志内没有任何的异常的请求,但流量就上去了!
FredWang
6 天前
抓包看看 流量去哪里了
jalena
6 天前
@FredWang 就集中在 nginx 里,一脸懵逼
oneisall8955
6 天前
出站流量跑满,看 access log 的请求 ip
jalena
6 天前
@oneisall8955 找到问题了。这个鳖孙( 114.226.31.29 )一直在下载我的一张图片,1s 下载一次!
jalena
6 天前
![图片]( https://i.111666.best/image/0vaCF1vI7kkpXaOSwwc4xU.png)
这货太狠了,你盗个图片就盗了嘛,你还 1s/次不停的的下!
Ggmusic
6 天前
挂个炸弹炸他
wangyzj
6 天前
封 IP ,限流
FakerLeung
6 天前
是不是那些 PCDN 的狗比在刷下载
baojunz
6 天前
@FakerLeung 正解。半年前各大厂商 CDN 遭受过一波,现在还有余波?
建议 op 封禁下 ip 段
https://github.com/unclemcz/ban-pcdn-ip
baojunz
6 天前
@baojunz 看了下楼主提供的 ip ,在其中哦~
https://www.dogecloud.com/announcement/26
jalena
6 天前
@baojunz md ,干了我 1000G 的流量
baojunz
6 天前
@jalena 无底洞的,即使做了阈值限流,还是会多跑。我之前是把解析改成 127.0.0.1 ,代价就行停站几天。
jalena
6 天前
@baojunz 准备加个防盗链上去

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1095168

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX