查看: 105|回复: 8

大姥帮忙看看是被攻计了,还是挂马了.

[复制链接]

10

主题

86

回帖

206

积分

中级会员

积分
206
发表于 2018-4-19 12:10:07 | 显示全部楼层 |阅读模式
新换的服务器,偶然性带宽骤涨,我看IFTOP,是某IP连接造成的.封了该IP,该IP会连接一段时间,流量为0.这是被攻击了,还是被挂马了?
回复

使用道具 举报

74

主题

1821

回帖

3962

积分

论坛元老

积分
3962
发表于 2018-4-19 12:15:00 | 显示全部楼层

wlm0067 发表于 2018-4-19 12:23

每次IP都不同,上行带宽能跑几百兆,新服务器,域名用的是CDN,还不是服务器的主IP,上行是从IP走的. ...




我还以为你说单IP,多IP,而且还依照你的绕过cdn描述,那就证明你被人host来耗流量咯
回复

使用道具 举报

74

主题

1821

回帖

3962

积分

论坛元老

积分
3962
发表于 2018-4-19 12:15:01 | 显示全部楼层
被反代了吧2333
回复

使用道具 举报

50

主题

1404

回帖

3066

积分

论坛元老

积分
3066
发表于 2018-4-19 12:23:00 | 显示全部楼层
应该是被采集了,用iptables限制一下只允许CDN的IP访问即可。
回复

使用道具 举报

10

主题

86

回帖

206

积分

中级会员

积分
206
 楼主| 发表于 2018-4-19 12:23:06 | 显示全部楼层

CheapLolicon 发表于 2018-4-19 12:15

被反代了吧2333

每次IP都不同,上行带宽能跑几百兆,新服务器,域名用的是CDN,还不是服务器的主IP,上行是从IP走的.
回复

使用道具 举报

50

主题

1404

回帖

3066

积分

论坛元老

积分
3066
发表于 2018-4-19 12:28:00 | 显示全部楼层
"

CF有公布完整的IP段,我写了脚本每天自己更新,自己也撸一个吧。
回复

使用道具 举报

10

主题

86

回帖

206

积分

中级会员

积分
206
 楼主| 发表于 2018-4-19 12:28:33 | 显示全部楼层

CheapLolicon 发表于 2018-4-19 12:28

我还以为你说单IP,多IP,而且还依照你的绕过cdn描述,那就证明你被人host来耗流量咯 ...

被人host来耗流量?这个怎么说?大佬解释下.谢谢
回复

使用道具 举报

10

主题

86

回帖

206

积分

中级会员

积分
206
 楼主| 发表于 2018-4-19 12:31:48 | 显示全部楼层

wusign 发表于 2018-4-19 12:43

应该是被采集了,用iptables限制一下只允许CDN的IP访问即可。

不是被采集,采集没那么高带宽,我rsync数据,最多也没到100M.你说iptables限制一下只允许CDN的IP访问,我用的CF,CF公布的IP段不全.
回复

使用道具 举报

10

主题

86

回帖

206

积分

中级会员

积分
206
 楼主| 发表于 2018-4-19 12:43:44 | 显示全部楼层

wusign 发表于 2018-4-19 12:52

CF有公布完整的IP段,我写了脚本每天自己更新,自己也撸一个吧。

https://www.cloudflare.com/ips/这里的好像不全,我以前服务器被CC时,搞过这个.后来发现有不是这个表里的CF IP.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
关注公众号
返回顶部