开发者社区> 问答> 正文

一次小型流量攻击的检查和处理

这个案例中的客户用的并不是阿里云主机,但是对于阿里云可以作为一个典型的反面例子,因为阿里云可以为客户防御一定流量(貌似现在是5G)的攻击,这次案例中的流量对于阿里云实在算不了什么。


客户遇到的问题如下:



简单看了下,网站访问速度很慢,打开要几十秒时间,ping延时偏高,有掉包,因为CPU跑满也会造成ping出现这种情况,所以最初判断的结果是程序或者环境的负载问题可能性比较大(客户网站访问量不算小,十几万PV)。

登录系统后,检查日志请求,并未发现异常情况。


打开iftop,看到二个IP流向服务器的流量比较大,而且是持续的。如下图:

一般访问网站,是从服务器流出的流量比较大。


使用netstat查看这个IP建立的连接:

从日志中并没有发现这个IP的请求日志,但是与80端口建立了大量的连接,可以确定是攻击行为了。


封掉IP后,ping截图如下:



可以很明显的看到分界点,在封掉IP后恢复到了正常的ping值。


由于服务器是5M带宽,这二个攻击IP很轻松的占满了下行带宽,而且是恰到好处,影响到了网站访问速度,但是ping的掉包并不严重,很难通过PING判断出是攻击。
这次案例中的攻击流量实在是小的可怜,基本属于小朋友过家家型的,所以在服务器上处理比较简单。如果流量再大些,处理会更复杂。

原创文章,转载请以超链接注明出处: http://www.yundaiwei.com/post/205.html

展开
收起
云代维 2014-11-06 14:28:21 24072 0
29 条回答
写回答
取消 提交回答
  • hao
    2015-07-11 19:17:08
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
    不错不错
    2015-05-28 23:59:23
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
    怎么处理呢?没继续写
    2015-05-04 16:15:42
    赞同 展开评论 打赏
  •         学习了! http://www.shazhekou.com/

    -------------------------

    写的很好,支持楼主 了解了,折扣:http://www.shazhekou.com/

    2015-05-04 15:34:44
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
    好~~~~~支持  
    2015-03-19 18:14:08
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
    好~~~~~~~~~~~~~~~~支持ssssss
    2015-02-12 16:58:56
    赞同 展开评论 打赏
  •     
    2015-01-09 20:45:34
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
    感觉阿里云的帖子好专业,好浅显易懂啊,就像上课一样,很适合我这样的小白!太好了!
    2015-01-07 02:53:22
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
          
    2015-01-03 19:34:10
    赞同 展开评论 打赏
  • 2014-12-20 10:11:52
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
    就是有人闲的蛋疼,爱攻击人家
    2014-12-15 11:24:29
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
    好牛啊
    2014-12-08 17:41:51
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
    谢谢楼主 学习了 长知识
    2014-11-29 12:28:57
    赞同 展开评论 打赏
  • cxv
    Re一次小型流量攻击的检查和处理
    2014-11-27 22:47:03
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
    这个不难      
    2014-11-27 20:25:28
    赞同 展开评论 打赏
  • 好牛逼。

    -------------------------

    回 12楼(huangjinshe) 的帖子
    都说了不是阿里云的
    2014-11-27 08:54:58
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
    学习学习学习
    2014-11-22 10:22:26
    赞同 展开评论 打赏
  • 云盾竟然没拦截?
    2014-11-21 13:02:47
    赞同 展开评论 打赏
  • xin站大全(www.dizhi.xin)-可信赖的地址,靠谱的网站!
    Re一次小型流量攻击的检查和处理
    学习了
    2014-11-19 18:45:13
    赞同 展开评论 打赏
  • Re一次小型流量攻击的检查和处理
    不错。不错。。
    2014-11-17 03:53:16
    赞同 展开评论 打赏
滑动查看更多
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
网络流量异常行为分析系统 立即下载
观星:每个威胁都不是独立存在的 立即下载
每个威胁都不是独立存在的 立即下载