问:想请教一个问题,我放在贵处的一个网站,qijiw.com。每天的IP流量和PV流量都在100以下,这两个月为什么产生的流量好高。有几天都是在1G以上。
是不是被流量攻击了?还是被肉鸡了?
如果产生了什么问题,想请教一下,如何处理?,我的一个网站是不是遭受到了流量攻击了?
答:您好,
1、通过日志,核实到此ip段:116.252、101.249,存在大量的访问,已为您进行屏蔽处理。
如图:、。
2、并且查看您的图片可能存在大量被调用的情况,已为您调整为文件保护。
但是还是建议您:安排贵司的程序开发人员,再核实一下问题。
如图:、。
非常感谢您长期对我司的支持!
问:这个“文件保护”,是对上面uploadfile文件夹,进行了针对整个文件夹的保护了吧?
答:您好,对应文件保护是针对对应站点下某个文件进行保护,而您说的uploadfile 其是文件目录,所以需要使用到目录保护,并目录保护意思是说,该目录下无法操作php、asp等该类脚本文件的执行,其可以有效避免对应文件目录出现异常执行文件,非常感谢您长期对我司的支持!
问:请问网站遭受流量攻击我怎么办?谢谢
答:您好,
1、您可以在虚拟主机管理面板中开启百度云加速有一定cc防护效果;
2、针对您发现的异常访问来源ip,参考https://faq.myhost.net/faq/listagent.asp?unid=681 这里的方法限制这些ip访问。
问:那是我关闭了受攻击的网站,如果打开,流量会成倍增加,牵连到其他网站也卡
问:现在我开启受攻击的站点后,服务器上所有的站打开都很卡了,晕啊
问:你们现在这防护到底行不行啊,去年遇到攻击开一天防护很方便也有效果,现在搞这么麻烦,这都开了大半天了,还是老样子,还强制最低开一个月时间,差评
答:您好,提高了防护级别,再观察下,非常感谢您长期对我司的支持!
问:现在服务器流量已经正常,提高防护级别对网站访问速度有没有影响?
答:您好,1、提高网站防护级别,对网站访问速度并不会有太大影响,请在观察,非常感谢您长期对我司的支持!
问:m..cn
m.nyrenai.cn
昨天受攻击的这两个站现在用手机流量访问速度有点卡,很多图片显示不出来,什么原因?其他站正常
答:您好,1、手机移动4g和电信4g访问测试并不慢,3s可以正常加载完成。
2、建议重启手机网络,重新访问再试,请在观察。
非常感谢您长期对我司的支持!
问:怎么又登不上去了
答:您好,1、测试可以正常远程,建议重启本地网络,重新拨号上网后再试。
2、如果仍然访问异常,建议您参考我司教程:http://faq.myhost.net/faq/listagent.asp?unid=727 使用ping命令ping一下您的ip然后截图反馈我司方便我司为您检查。
非常感谢您长期对我司的支持!
问:用高防后,直接能ping出来 服务器源ip?
答:您好,
核实您的网站主要是受CC攻击,已经在源服务器所在机房硬件防火墙加了CC防护,请再观察,非常感谢您长期对我司的支持.由此给您带来的不便之处,敬请原谅!谢谢!
问:?aejoje=idkab&omzsdu=21aur1 网址后面自动出现的这串代码,代表什么意思?这个站开了防护
答:您好,
是的,出现这个随机字符串说明使用CC硬件防火墙,不影响访问,也不影响搜索引擎收录,非常感谢您长期对我司的支持!
问:最近两天观察,加防护的两个站,竞价过来的流量有部分会被拦截掉,消费相同情况下,流量减少很多,
这是怎么回事,防护把正常的流量也会拦截掉么?
答:您好,您现在自己用了云加速,这样硬防就不起作用了,流量减少您要看下是否有的用户无法访问云加速等造成,我司查看防火墙目前没有拦截记录,非常感谢您长期对我司的支持!
问:昨天下午六点多我把这两个站换回的云加速,没有再用高防,今天流量就正常了,我觉得还是和高防有点关系,或者防护和百度竞价的流量有冲突,帮我看下昨天防火墙有没有拦截记录?谢谢
问:而且加防护的这两个站,加完防护后流量确实少了很多,其他没有受攻击的,没有加防护的站流量很稳定。如果说用户无法访问之类的,我们这边打开正常,你们那边之前测试打开也正常,我觉得还是防护级别或者防火墙拦截的问题
答:您好,之前您的网站攻击, 从日志可以看出攻击者是模拟正常的人为访问,所以最开始高防并没有拦截到ip,后来加强了防护级别才拦截了,所以会有可能拦截正常访问的情况,这个是不可避免的,非常感谢您长期对我司的支持!
问:那这个问题无解?1、如果以后还遇到同样的攻击怎么办?2、防护没办法 分正常访问的和攻击的行为吗?3、高防能否设置某个 域的ip可以访问,其他地 的全部拦截掉?这种有没有效果?
答:您好,不是防护没有办法 别,您可以这样理解,黑客找了很多人,同时打开浏览器访问您的网站, 这些访问和正常访问人访问行为是一样的;高防没有办法 分某个 域的访问,您可以在程序上去实现只允许某个 域ip访问,判断ip属于某个 域,您可以在网上去找一些ip库,ip库并不是随时更新的, 所以ip查询也会有不准确,也可能导致真正属于您所允许的 域客户也被拦截了,非常感谢您长期对我司的支持!
问:那意思是无解了?再遇到这种情况还是这样?
答:您好,您可以这样认为,这些访问都是正常的访问,要能处理这些访问,就必须增加带宽,用多台服务器做负载均衡来分担请求,另外,优化图片质量大小,来节约带宽,
还有一些办法,就是域名解析到ip,让日志记录真实访客的ip,您可以根据日志查看如果ip比较连续的,用安全组进行拦截,也能减少带宽消耗, 黑客用这些ip访问您的网站,他也是需要成本的,也不可能无限制的对您进行攻击,除非跟您有仇或者同行竞争过于激烈,一心想要打挂您的网站, 不记成本的进行长期的攻击,非常感谢您长期对我司的支持!
问:这是常见的部分ip段,麻烦帮我们排查下
222.142.134.*
123.11.244.*
183.205.34.*
123.161.115.*
223.104.107.*
123.161.116.*
117.136.106.*
219.156.160.*
123.11.87.*
115.52.189.*
182.126.139.*
115.52.170.*
123.11.247.*
125.45.96.*
1.198.66.*
115.52.153.*
183.205.25.*
222.142.133.*
219.156.167.*
223.90.110.*
183.205.38.*
123.11.89.*
115.52.165.*
222.142.152.*
125.42.251.*
123.53.124.*
42.234.121.*
115.52.204.*
222.142.153.*
183.205.9.*
222.142.155.*
123.11.90.*
222.142.187.*
115.52.177.*
123.11.88.*
222.142.135.*
223.104.109.*
123.11.93.*
171.14.89.*
183.205.15.*
117.136.61.*
183.205.0.*
222.142.186.*
183.205.52.*
123.11.185.*
42.227.162.*
120.194.100.*
1.197.171.*
123.53.116.*
1.198.64.*
183.205.20.*
115.52.179.*
223.104.19.*
183.205.53.*
182.114.228.*
219.154.186.*
115.52.147.*
219.154.189.*
42.232.96.*
42.227.139.*
123.53.69.*
42.227.160.*
115.49.123.*
115.52.157.*
222.142.158.*
42.227.161.*
182.126.172.*
183.205.45.*
42.227.167.*
219.156.161.*
171.14.229.*
42.227.135.*
115.52.150.*
183.205.16.*
42.227.132.*
115.52.159.*
222.142.128.*
182.126.174.*
42.228.200.*
42.227.129.*
42.231.154.*
171.14.126.*
183.205.13.*
183.205.29.*
183.205.12.*
123.11.129.*
121.58.52.*
218.29.7.*
118.190.215.*
219.155.137.*
115.52.191.*
219.156.135.*
123.11.217.*
42.227.163.*
115.52.186.*
42.228.223.*
123.11.95.*
218.29.236.*
115.52.149.*
183.205.14.*
1.196.151.*
183.205.36.*
222.142.154.*
182.126.175.*
222.142.130.*
115.52.148.*
123.11.94.*
115.52.154.*
123.11.216.*
115.52.178.*
183.205.2.*
123.11.218.*
42.231.133.*
183.205.6.*
113.57.182.*
1.197.190.*
123.11.70.*
219.156.163.*
111.6.78.*
219.156.166.*
183.205.19.*
222.142.129.*
125.44.166.*
115.49.125.*
42.232.127.*
219.156.164.*
183.205.5.*
182.114.225.*
219.156.134.*
42.228.218.*
182.126.142.*
183.205.22.*
122.194.3.*
123.11.118.*
183.205.55.*
123.11.184.*
183.205.21.*
183.205.3.*
123.53.85.*
183.205.24.*
123.11.67.*
115.49.59.*
123.11.11.*
182.126.163.*
182.126.173.*
219.155.180.*
182.114.226.*
183.205.18.*
125.45.115.*
114.242.250.*
115.49.127.*
42.232.78.*
183.205.4.*
219.156.154.*
183.205.44.*
123.11.79.*
115.49.124.*
222.142.157.*
115.49.122.*
183.205.41.*
115.52.156.*
222.142.132.*
219.156.162.*
42.227.138.*
182.126.141.*
42.228.203.*
42.229.208.*
123.161.91.*
183.205.17.*
115.52.171.*
115.52.163.*
42.229.230.*
183.205.61.*
218.28.87.*
123.11.223.*
123.53.109.*
120.194.108.*
123.11.112.*
123.11.124.*
183.205.37.*
1.197.168.*
123.161.67.*
125.39.46.*
1.197.177.*
42.234.88.*
42.234.120.*
219.155.183.*
219.155.177.*
42.232.107.*
42.232.105.*
182.126.195.*
117.158.66.*
1.197.191.*
171.10.227.*
222.88.238.*
115.59.67.*
218.29.15.*
183.205.62.*
183.205.10.*
183.205.35.*
115.52.248.*
125.39.240.*
221.176.173.*
183.205.7.*
221.13.63.*
183.205.26.*
183.205.39.*
42.232.122.*
42.234.91.*
219.156.146.*
42.234.93.*
115.59.114.*
218.28.89.*
1.196.134.*
171.14.113.*
106.34.205.*
183.205.43.*
223.90.108.*
123.161.103.*
115.52.145.*
1.197.174.*
171.10.14.*
115.59.78.*
171.10.82.*
115.52.184.*
183.205.1.*
123.11.102.*
61.158.147.*
42.236.90.*
123.161.108.*
124.160.212.*
61.158.146.*
222.88.254.*
218.29.5.*
183.205.49.*
183.205.27.*
182.114.205.*
42.232.72.*
123.11.119.*
123.11.113.*
222.142.184.*
115.52.231.*
125.42.234.*
222.88.240.*
123.11.9.*
123.161.87.*
183.205.47.*
115.52.168.*
123.11.147.*
42.231.177.*
123.53.67.*
125.42.255.*
61.158.149.*
171.10.95.*
219.155.145.*
219.155.154.*
115.52.252.*
123.161.84.*
123.11.116.*
42.234.90.*
183.205.8.*
182.126.204.*
106.34.136.*
1.196.157.*
115.52.243.*
42.228.221.*
123.161.111.*
42.232.104.*
42.232.106.*
183.205.60.*
118.212.191.*
222.139.197.*
171.15.150.*
125.45.98.*
123.53.73.*
115.52.229.*
115.49.34.*
115.52.224.*
112.96.112.*
171.82.155.*
115.52.146.*
123.101.101.*
183.205.50.*
123.101.111.*
42.231.178.*
42.232.126.*
183.205.33.*
123.4.53.*
42.234.113.*
218.29.28.*
182.114.242.*
42.236.82.*
182.126.197.*
123.11.91.*
182.114.224.*
222.88.230.*
123.53.122.*
123.53.102.*
42.232.115.*
123.11.187.*
115.49.9.*
125.46.4.*
223.91.32.*
42.232.120.*
42.227.152.*
123.161.110.*
219.154.133.*
123.11.164.*
115.52.185.*
103.237.184.*
42.234.123.*
123.11.215.*
112.97.55.*
183.205.58.*
124.64.16.*
1.196.153.*
61.168.138.*
219.156.165.*
219.155.176.*
123.161.99.*
183.205.54.*
222.139.201.*
123.53.74.*
115.52.169.*
1.197.162.*
123.11.83.*
106.34.229.*
42.229.246.*
219.156.130.*
171.10.167.*
123.11.246.*
123.11.156.*
222.139.194.*
123.53.112.*
123.161.114.*
123.11.117.*
106.34.158.*
42.232.125.*
171.10.165.*
182.126.196.*
123.53.98.*
222.139.221.*
219.155.136.*
171.10.201.*
222.142.168.*
123.11.86.*
182.114.254.*
183.205.23.*
219.155.181.*
123.11.162.*
42.234.96.*
183.205.59.*
115.52.230.*
183.205.30.*
42.232.99.*
123.161.109.*
182.126.212.*
219.156.180.*
183.205.32.*
49.90.176.*
42.227.184.*
183.205.48.*
123.53.91.*
42.234.122.*
123.11.252.*
答:您好,上一条工单已经告知您黑客的行为以及处理方式, 比如123.161.*.* 就比较连续,您可以用安全组功能去屏蔽这个段的ip地址访问,利弊上两条工单也说明了,非常感谢您长期对我司的支持!