ddos 慢攻击怎么查?怎么防御?

2016-08-22 17:28:21 +08:00
 baskice
前段时间一直都是大流量打过来直接把服务器压死这样攻击我们。现在上了蓝汛之后靠流量硬肛不死,攻击者似乎换了某种慢攻击的方式。表现是流量没有明显增加,攻击开始后服务器变慢,逐渐各种 50x 错误,因为用户访问不了流量开始降低。重启后大概能恢复正常几分钟很快又陷入无响应情况。

php/数据库都没有 CPU 增长,这种攻击要怎么防御?

网站启用了强制 https/nginx+varnish 的对外层
2766 次点击
所在节点    问与答
11 条回复
qweweretrt515
2016-08-22 17:29:38 +08:00
这方面我不懂, 上 cdn 了吗
clino
2016-08-22 17:37:32 +08:00
找不到变慢的原因吗?
会不会不是因为攻击而是 bug 什么的?
zzNucker
2016-08-22 17:44:29 +08:00
请求方法限制一下,读取请求头大小限制下。。。

查看一下请求头有没有奇怪的地方。
lhbc
2016-08-22 17:46:33 +08:00
慢攻击的压力应该在 CDN 节点上,不会压到源站的
可能 CDN 限制了回源的连接数,然后,攻击者控制好每个肉鸡的连接数,攻击者的连接数就占满了回源连接数了
maskerTUI
2016-08-22 18:03:14 +08:00
shiny
2016-08-22 18:08:01 +08:00
x 找专业运维
√ 上全球最大工单论坛
tabris17
2016-08-22 18:10:36 +08:00
CC 攻击吗?查看有什么异常的请求
tylerdurden
2016-08-22 18:12:31 +08:00
有 cookie 么?利用 lua 做一下防 CC 吧。具体操作可以看 https://jiji262.github.io/wooyun_articles/drops/%E9%80%9A%E8%BF%87nginx%E9%85%8D%E7%BD%AE%E6%96%87%E4%BB%B6%E6%8A%B5%E5%BE%A1%E6%94%BB%E5%87%BB.html
如果是手机端的,可能需要结合手机 IMEI 和一些自定义的 Headers 头来做防护,但是原理基本上和上述一直。
ryd994
2016-08-23 00:06:19 +08:00
看看连接数正常么?
millken
2016-08-23 09:48:51 +08:00
用云盾 www.yundun.com
mythhack
2016-08-24 14:41:20 +08:00
看连接数就行了。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/301002

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX