今天有個(gè)網(wǎng)站被攻擊了。就加了cdn高防服務(wù),把域名加入到cdn高防服務(wù)器上面。
并且在兩個(gè)服務(wù)器上面安全都對(duì)兩臺(tái)機(jī)器相互加入白名單,做了放行。一直運(yùn)行很正常,directadmin安裝,但是這兩天一直出現(xiàn)
間斷打不開,就排查原因:
1.懷疑有攻擊,攻擊太大。
答:查看高防服務(wù)器流量圖正常,流量很低,查看源機(jī)器流量也正常。
2.安全防護(hù)策略。
答:系統(tǒng)防火墻看了,沒(méi)限制。ip策略沒(méi)限制
就查看了安裝有安全狗,是不是因?yàn)榘踩防锩鎑dos,cc攻擊超過(guò)閾值給屏蔽了呢
然后就針對(duì)這些閾值,把這個(gè)頻率全部調(diào)高,歐洲服務(wù)器租用 云服務(wù)器,訪問(wèn)頻繁全部調(diào)高。觀察后反而沒(méi)有問(wèn)題了。具體還是需要時(shí)間來(lái)測(cè)試
最終找到合適自己的安全策略