网站被攻击了

虽然过了一周,但还是要记录一下,3月10号我这个小破站居然也被攻击了,目测是被阿里云的cdn给攻击了😂😂😂

10号晚上22点,百度云观测通知我,网站无法访问。于是我自测了一下,确实不行。于是SSH登入服务器,top查看进程,各项服务都在运行,不过怪异的是httpd占用了大量CPU资源。那就重启Apache吧。由于CPU占用太高,居然重启不了,服务器几乎宕机…

没法子,强制重启了服务器。

又用top查看进程,httpd才一会又占用了大量CPU资源。怎么回事?立即停止Apache,查看log。

原来有几个IP地址一直在访问一些不存在的文件,而且访问量很大,每秒都有很多。

这些IP是什么人的?nnd,一查居然是属于阿里云😱😱😱

联想到我刚开始启用阿里云的cdn,那就先停了吧。果然,一停就恢复正常了。

为什么会这样?阿里云cdn那边我不懂。不过我的Apache设置存在问题。我的Apache是工作在worker模式,但是MaxConnectionsPerChild设置值是默认的0,Apache每个子进程的最大连接数居然是无限,如果并发连接太多,这些进程慢慢就把资源消耗完,导致宕机。改之。


评论

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注