[問題] 伺服器遭受攻擊處理請益

看板Web_Design作者 (Apple)時間7年前 (2017/03/12 12:37), 編輯推噓1(1010)
留言11則, 4人參與, 最新討論串1/1
最近伺服器頻遭受攻擊,攻擊者隨機攻擊伺服器上的某些網頁或圖檔,導致Server i/o過高,造成訪客瀏覽網頁時出現404錯誤,想請問各位大神們是如何處理這樣的情況呢? 以下處理辦法皆無明顯效果: 1.使用Cloudflare (防火牆程度已開啟遭受攻擊模式) 2.限制每個IP連線請求數 3.手動找出遭受攻擊的頁面,並不解析其頁面(唯一有效的方法,但這...太不實用了) 除了不斷升級伺服器等級、使用實體防火牆外有其餘解決辦法嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.251.49.96 ※ 文章網址: https://www.ptt.cc/bbs/Web_Design/M.1489293435.A.01F.html

03/13 14:46, , 1F
限制那些檔案只能從本機讀取呢?
03/13 14:46, 1F

03/13 16:11, , 2F
用CDN的話靜態網頁、圖檔不就直接從CDN回,不會到原server
03/13 16:11, 2F

03/13 16:12, , 3F
了? 還是你被攻擊的是動態網頁
03/13 16:12, 3F

03/13 16:14, , 4F
應該是源站ip洩漏,用CF是無效的
03/13 16:14, 4F

03/13 16:16, , 5F
直接封鎖Cloudflare以外的ip段試試
03/13 16:16, 5F

03/13 16:17, , 6F

03/13 22:43, , 7F
被攻擊的都是動態網頁居多,樓上大大的方法我再試試 有問題
03/13 22:43, 7F

03/13 22:44, , 8F
再請教各位 謝謝!
03/13 22:44, 8F

03/14 22:56, , 9F
封鎖cf以外的IP也沒效果,攻擊者似乎可通過cf
03/14 22:56, 9F

03/14 22:57, , 10F
網站遭受攻擊的頁面以php(含sql查詢)為主
03/14 22:57, 10F

03/15 08:19, , 11F
Cloudflare WAF可以試試
03/15 08:19, 11F
文章代碼(AID): #1OnD1x0V (Web_Design)