今天有個網站被攻擊了。就加了cdn高防服務,把域名加入到cdn高防服務器上面。
并且在兩個服務器上面安全都對兩臺機器相互加入白名單,做了放行。一直運行很正常,directadmin安裝,但是這兩天一直出現
間斷打不開,就排查原因:
1.懷疑有攻擊,攻擊太大。
答:查看高防服務器流量圖正常,流量很低,查看源機器流量也正常。
2.安全防護策略。
答:系統防火墻看了,沒限制。ip策略沒限制
就查看了安裝有安全狗,是不是因為安全狗里面ddos,cc攻擊超過閾值給屏蔽了呢
然后就針對這些閾值,把這個頻率全部調高,歐洲服務器租用 云服務器,訪問頻繁全部調高。觀察后反而沒有問題了。具體還是需要時間來測試
最終找到合適自己的安全策略