精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一次大規模網站攻擊防御報告

原創
運維 系統運維
筆者所在的網站在某一個晚上出現大范圍的攻擊,據事后統計而知,這次用了攻擊方用了大約50萬并發持續攻擊網站,一看網站應用服務器的負載很高,怪不得很慢呢。本文對問題進行分析和解決。推薦的解決方案:Nginx被動防御。

【51CTO專稿】筆者所在的網站在某一個晚上出現大范圍的攻擊,據事后統計而知,這次用了攻擊方用了大約50萬并發持續攻擊網站,一看網站應用服務器的負載很高,怪不得很慢呢。接下來開始分析和解決問題。

一、   攻擊描述

年初開始,網站應用服務器網卡流量普遍躥升到100M以上,其中幾臺服務器網卡流量更是達到了204Mbps。隨之帶來的就是訪問速度逐漸變慢,網絡帶寬數次被用完。 

二、 攻擊分析

1、 既然是網卡流出100M以上,那么一定有不正常的請求地址過來,接著服務器才會響應并發送到客戶端。由此判斷是請求的地址有異常

應用服務器受到攻擊時的網卡流量圖

應用服務器受到攻擊時的網卡流量圖

網站應用服務器受到攻擊時的負載現象

網站應用服務器受到攻擊時的負載現象

2、 分析web日志,可以發現很多IP同時在一秒鐘對的多個地址發送GET請求,且返回的地址的流量在200k-300k之間。試想一下,返回一個php地址,怎么會有200多k的流量,那么就一定是惡意的請求。看下面url中的 232347,這個232347,就是返回給客戶端的流量。

123.232.102.228 - - [07/Mar/2012:14:24:23 +0800] "GET /forum-116-20.html HTTP/1.0" "200" 232347 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)" "-"
123.232.102.228 - - [07/Mar/2012:14:24:23 +0800] "GET /forum-1402-1.html HTTP/1.0" "200" 253872 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)" "-"
123.232.102.228 - - [07/Mar/2012:14:24:23 +0800] "GET /forum-63-1.html HTTP/1.0" "200" 118163 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)" "-"
123.232.102.228 - - [07/Mar/2012:14:24:23 +0800] "GET /forum-1342-1.html HTTP/1.0" "200" 235327 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)" "-"
123.232.102.228 - - [07/Mar/2012:14:24:23 +0800] "GET /forum.php?mod=forumdisplay&fid=58 HTTP/1.0" "200" 283377 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)" "-"

3、攻擊主要針對php應用,php并發跟nginx差了好幾個數量級。這次攻擊,平均每臺php 每秒最高承受200個并發,絕大部分的針對列表頁,直接對數據庫造成影響。

四、解決方案

1、防火墻封IP(不推薦)

用封IP的方式來阻止攻擊源IP,是一種方法,起初,我是采用了這種方法,但是這樣封IP,還需要到日志中去搜索。比較繁瑣,而且效果不明現。

2、Nginx被動防御(推薦)

還記得日志中的相同的user-agent的沒有,nginx這次利用了user-agent來防御攻擊。

在的nginx的配置文檔的上面加入了

if ( $http_user_agent ~* "Mozilla/4.0\ \(compatible;\ MSIE\ 6.0;\ Windows\ NT\ 5.0\;\ .NET\ CLR\ 1.1.4322\)" )
 {
     return 444;
 }

重啟nginx后,nginx 在日志中檢測到該類user-agent時,就會返回444 http 狀態碼,既請求失敗。這樣設置后,各應用服務器負載恢復到正常,網卡流量正常。

218.5.73.245 - - [07/Mar/2012:10:53:12 +0800] "GET /forum-222-1.html HTTP/1.0" 444 0 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)"
218.5.73.245 - - [07/Mar/2012:10:53:12 +0800] "GET /forum-222-1.html HTTP/1.0" 444 0 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)"
218.5.73.245 - - [07/Mar/2012:10:53:12 +0800] "GET /forum-222-1.html HTTP/1.0" 444 0 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)"

Nginx 處理攻擊ip的結果

五、總結

1、本次nginx 在防小型ddos或者cc有自己的特色:處理請求高效,消耗資源極低。

缺點:需要分析日志,找到規律,比如:user-agent等等。

2、疑問?

Q:有些同學要問了,這樣屏蔽該類user-agent,造成誤殺率有多大?

A:cc攻擊者攻擊時,都會有自己特殊的user-agent,屏蔽該類user-agent,不會造成額外的誤殺。這是通過觀察屏蔽日志的得出來的結論,服務器用上該類策略后,從來木有一個網友因為這事找過。

Q:如果cc攻擊軟件偽裝成正常的user-agent,這樣的造成誤殺多大?

A:1):并不是所有的攻擊者都具備修改user-agent的,相當部分的攻擊者用的都是購買的攻擊軟件,如果要修改,則要付出金錢的代價。這不是攻擊者想要的結果。2):就算是偽裝成了正常的user-agent,也會有自己的特點,可以從其共有特征來分析,比如來源地址是否相同等等,這里就可以作為共同點來設置策略。在做策略時應注意觀察nginx屏蔽日志中,是否其他的正常的請求也被屏蔽了?

124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -

例如上面的日志,這次攻擊者將user-agent偽裝成正常的,再用user-agent做關鍵字,就會有部分誤殺了。所以針對此類攻擊,可以以來源地址作為關鍵字,nginx防護策略可以這么做,

if ($http__referer ~ * "/zhuanti/nzpp/zonghegr.jsp?group=2")
{
  return 444;
}

這樣就不會有誤殺了

 3、經驗教訓

教訓:去年的一次CC攻擊,跟這次攻擊有異曲同工之處,都是打的是php;那時我們在啟用了黑洞防護墻后效果并不明顯。

經驗:當天晚上,我仔細分析了web日志,發現其user-agent,都是相同的,例如windows 5.0,跟正常的windows NT 5.0有本質區別,那可不可以在這上面做文章呢。帶著這個問題,在網上搜索了nginx 防cc方面的資料,果然發現網上的高手的想法跟我的相同,都從其相同點user-agent入手,用nginx 來匹配該類user-agent,然后返回503 http狀態碼,當然這里我做了修改,返回了444狀態碼。所以,在吸取了上次的教訓后,在今年網站遭受攻擊時,我果斷采用該條策略,結果證明效果很明顯。雖然cc攻擊一直在持續,但是網站訪問依然流暢。

作者簡介:崔曉輝,網名coralzd,大眾網系統管理員,精通網站系統架構、Unix技術。gtalk:coralzd@gmail.com 

責任編輯:yangsai 來源: 51CTO.com
相關推薦

2016-01-31 16:52:53

2018-02-09 05:30:19

5G運營商物聯網

2015-12-11 17:18:34

2024-09-26 10:41:31

2015-04-28 15:31:09

2020-02-10 08:00:38

AI 數據人工智能

2024-08-27 13:25:51

2013-08-22 09:10:47

2019-08-09 17:59:59

華為開發者開源

2021-12-14 15:52:52

網絡攻擊漏洞網絡安全

2022-03-17 05:53:25

DDoS網絡攻擊

2022-01-14 18:59:06

網絡攻擊黑客網絡安全

2021-12-01 14:57:37

惡意軟件黑客網絡攻擊

2024-01-12 21:22:10

Scribus開源大規模升級

2013-03-21 09:24:28

2022-01-19 11:52:44

網絡攻擊烏克蘭網站癱瘓

2021-05-08 21:34:13

DDoS網絡攻擊網絡安全

2011-08-05 15:04:00

網絡攻擊黑客

2024-07-01 00:00:01

CSS瀏覽器語法

2015-06-12 09:58:51

點贊
收藏

51CTO技術棧公眾號

免费h在线看| 国产人妻精品一区二区三| 少妇精品导航| 欧美日韩一卡二卡| 91精品国产毛片武则天| 五月婷婷深深爱| 美女一区二区久久| 欧美国产第二页| 少妇人妻好深好紧精品无码| 欧美经典一区| 色国产精品一区在线观看| 97超碰免费观看| 四虎在线免费看| 国产一区免费电影| 国产999在线观看| 乱h高h女3p含苞待放| 欧美黑白配在线| 91精品国产aⅴ一区二区| 欧美激情 国产精品| 午夜精品一区| www激情久久| 99在线看视频| 中文字幕精品一区二区精| 亚洲高清久久| 欧美成人免费全部| 五月天精品视频| 欧美xxxx在线| 日韩三区在线观看| 久久99爱视频| 欧美理论影院| 午夜精品久久久| 午夜啪啪福利视频| www在线播放| 久久综合色天天久久综合图片| 亚洲一区二区在线播放| 中文字幕一区2区3区| 亚洲综合另类| 久久免费国产视频| 激情视频在线播放| 中文在线日韩| 久久久黄色av| 亚洲精品自拍视频在线观看| 国产亚洲一区二区三区不卡| 国产视频一区在线| 亚洲男人在线天堂| 精品欠久久久中文字幕加勒比| 日韩欧美国产一区在线观看| 亚洲女人在线观看| 成人在线日韩| 欧美一卡2卡三卡4卡5免费| 污污的网站18| 岛国一区二区| 欧美区在线观看| 成人亚洲精品777777大片| 日韩毛片在线| 欧美日韩在线一区二区| 邪恶网站在线观看| 久久亚洲精品人成综合网| 在线亚洲+欧美+日本专区| 久久久久久久久久久久久国产精品| 日本а中文在线天堂| 精品国产精品自拍| 国产青青在线视频| 伊人久久综合一区二区| 色综合中文综合网| 久久九九国产视频| 久久影视精品| 日本国产一区| 91免费看视频| 欧美18视频| 国产最新视频在线| 中文字幕第一页久久| 一本久久a久久精品vr综合| 永久免费av在线| 日韩毛片在线免费观看| 99re8这里只有精品| 久草在线视频资源| 精品久久久久久久久久久久久久| 欧美污视频网站| 高清av一区| 制服丝袜成人动漫| 欧美老女人bb| 日本成人中文| 色久欧美在线视频观看| 国产黄色片在线免费观看| 韩国av一区| 奇米一区二区三区四区久久| 中文字幕在线观看高清| 国产精品资源网| 国产日韩欧美精品| 成年午夜在线| 一区二区三区国产| 久久精品香蕉视频| 国产欧美日韩电影| 亚洲精品wwwww| 国产性猛交xx乱| 欧美韩日精品| 国产精品高潮粉嫩av| 国产suv一区二区| 久久婷婷成人综合色| 一区二区视频在线观看| 2021中文字幕在线| 欧美日韩中文国产| 成年人小视频在线观看| 九九综合久久| 欧美激情一二三| 中文无码精品一区二区三区| 丁香婷婷综合五月| 亚洲精品一区二区三区四区五区 | 国产激情久久| 亚洲第一综合天堂另类专| 久久久久久久久久久久| 欧美女人交a| 国产精品久久久久99| 亚洲AV无码乱码国产精品牛牛 | 欧美一级xxx| 久久久视频6r| 国产欧美一区二区色老头| 成人在线激情视频| 国产黄在线看| 激情懂色av一区av二区av| 国产精欧美一区二区三区白种人| 亚洲日产av中文字幕| 欧美激情视频一区二区| 在线视频免费观看一区| 91麻豆6部合集magnet| 国产小视频免费| 久久精品嫩草影院| 国产亚洲欧美日韩精品| aaa人片在线| fc2成人免费人成在线观看播放| 中国成人在线视频| 欧美日韩尤物久久| 夜夜嗨av一区二区三区免费区| 日韩av综合在线| 国v精品久久久网| 18视频在线观看娇喘| 亚洲精品tv| 日韩中文有码在线视频| 夜夜躁日日躁狠狠久久av| 91尤物视频在线观看| 成人免费播放器| 亚洲精选av| 欧美另类在线播放| a天堂在线视频| 亚洲精品福利视频网站| 超碰在线免费av| 亚洲综合中文| 51蜜桃传媒精品一区二区| 看黄网站在线观看| 欧美一区二区福利在线| 极品颜值美女露脸啪啪| 国产精品影视在线观看| 狠狠干视频网站| 日韩在线亚洲| 97国产成人精品视频| 欧美 日韩 国产 在线| 亚洲国产精品影院| 中国一级特黄录像播放| 国产精品久久777777毛茸茸| 久久久久高清| 黑人巨大精品欧美一区二区桃花岛| 日韩的一区二区| 黄色av网站免费观看| 国产婷婷色一区二区三区在线| 久久久久久久久久久久久久国产| 国产欧美日韩免费观看| 国产美女91呻吟求| www.久久久久.com| 精品国内片67194| 日产欧产va高清| 2020日本不卡一区二区视频| 国产免费又粗又猛又爽| 婷婷综合亚洲| 国内精品久久久久久久果冻传媒| 涩涩视频网站在线观看| 中文字幕无线精品亚洲乱码一区 | 亚洲精品第一页| 亚洲色成人www永久网站| 欧美国产1区2区| 91人妻一区二区三区| 亚洲欧洲视频| 日韩激情视频| 免费观看亚洲视频大全| 97视频免费看| 69视频在线| 精品国产乱码久久久久久牛牛| 亚洲精品男人的天堂| 中文字幕一区二区三区四区| 国产麻豆剧传媒精品国产av| 免费黄网站欧美| 男人天堂av片| 日本一区二区高清不卡| 99久久精品无码一区二区毛片| 自拍在线观看| 精品少妇v888av| 嫩草在线播放| 欧美一级二级在线观看| 亚洲欧美综合自拍| 亚洲欧美日韩中文播放 | 欧美日韩看看2015永久免费 | 黄色免费福利视频| 三区四区不卡| 久久精品日产第一区二区三区精品版 | 噜噜噜狠狠夜夜躁精品仙踪林| 国产精品第一第二| 青草在线视频| 日韩视频在线免费观看| 天天摸天天碰天天爽天天弄| 9191成人精品久久| 国产污视频网站| 香蕉成人啪国产精品视频综合网| 91成人精品一区二区| 成人免费av资源| 亚洲欧美日韩三级| 日韩中文欧美在线| 国产不卡一区二区视频| 国产精品精品国产一区二区| 欧美日韩无遮挡| 精品亚洲免a| 2014亚洲精品| 日韩三级一区| 国产精品美女网站| 欧美动物xxx| 8x拔播拔播x8国产精品| 视频在线这里都是精品| 日韩三级成人av网| 国产日本在线| 亚洲欧美日韩国产中文专区| 后入内射欧美99二区视频| 欧美一区二区在线视频| 91免费视频播放| 欧美揉bbbbb揉bbbbb| 精品无码一区二区三区的天堂| 黄色成人在线播放| 日韩女同强女同hd| 亚洲国产综合视频在线观看| 青青青在线免费观看| 亚洲欧美一区二区视频| 少妇一级黄色片| 国产精品久久久久毛片软件| 日本污视频网站| 亚洲国产精品av| 久久日免费视频| 欧美极品xxx| 无码人妻aⅴ一区二区三区69岛| www国产亚洲精品久久麻豆| 日韩少妇一区二区| 成人av第一页| 一区二区视频观看| 久久在线免费观看| 男人天堂av电影| 国产日韩欧美麻豆| 国产aaaaaaaaa| 中文字幕一区二区三区精华液| 91香蕉一区二区三区在线观看| 亚洲视频精选在线| 久久久久久久久久久久久久免费看| 亚洲精品久久久蜜桃| 久久久久噜噜噜亚洲熟女综合| 一区二区三区精密机械公司| 国产无套粉嫩白浆内谢| 午夜精品久久久久久| www.国产毛片| 欧美日韩一区二区在线观看视频| 亚洲天堂视频网| 日韩欧美在线不卡| 免费观看黄色av| 亚洲精品一区二区三区不| 北条麻妃在线| 欧美成人精品不卡视频在线观看| 欧美1234区| 欧洲成人在线视频| 久久女人天堂| 国产精品中出一区二区三区| 亚洲欧洲av| 在线观看日韩羞羞视频| 欧美日韩亚洲一区三区| 激情五月开心婷婷| 久久激情综合网| 在线xxxxx| 国产日韩欧美精品电影三级在线 | 97精品中文字幕| www.好吊操| 三级精品在线观看| 伊人av在线播放| 久久精品一区二区| 欧美在线视频第一页| 疯狂做受xxxx高潮欧美日本| 亚洲一区二区影视| 亚洲成人av在线| av男人的天堂在线| 欧美精品video| 欧美日韩国产网站| 国产精品午夜av在线| 欧美综合另类| 野外做受又硬又粗又大视频√| 老牛影视一区二区三区| 黄页网站在线看| 国产三级精品三级在线专区| 538精品在线观看| 欧洲亚洲国产日韩| 韩国av在线免费观看| 深夜福利国产精品| 狠狠躁少妇一区二区三区| 91九色国产视频| 精品国产乱码久久久久久果冻传媒| 青青草综合在线| 免费高清成人在线| 中文字幕5566| 亚洲午夜视频在线观看| 国产永久免费视频| 亚洲天堂精品在线| 国内在线免费视频| 91人成网站www| 日本道不卡免费一区| 少妇无码av无码专区在线观看| 国产精品综合av一区二区国产馆| 在线看片中文字幕| 色综合色狠狠综合色| 国产 欧美 自拍| 久久国产精品影视| 免费成人高清在线视频| 日韩av影视| 性感少妇一区| 日本一区二区在线免费观看| 亚洲黄色av一区| 中文字幕黄色av| 一区二区三区天堂av| 中文字幕在线官网| 久久精品ww人人做人人爽| 亚洲无吗在线| www.com日本| 一区二区激情小说| av男人天堂网| 久久在精品线影院精品国产| 久久青草免费| 亚洲一区二区三区加勒比| 免费不卡在线观看| 亚洲午夜久久久久久久国产| 91精品1区2区| 国产高清在线观看| 国产成人a亚洲精品| 久久99国产精品视频| 欧美 国产 日本| 久久久91精品国产一区二区精品 | 中文字幕精品亚洲| 欧美伊人精品成人久久综合97| 国产天堂素人系列在线视频| 日本中文字幕久久看| 久久最新网址| 亚洲精品高清无码视频| 国产欧美视频一区二区三区| 国产主播第一页| 日韩在线欧美在线国产在线| 久久久久久久性潮| wwwjizzjizzcom| 成人激情午夜影院| 日韩黄色a级片| 国产视频精品免费播放| 成人精品电影在线| 一区二区三区av| 国产一区不卡在线| 精品在线视频免费观看| 日韩激情视频在线| 深夜成人福利| 在线观看精品视频| 国产91色综合久久免费分享| 国产午夜视频在线播放| 亚洲欧美一区二区三区久久| 国产精品videossex撒尿| 综合操久久久| 高清日韩电视剧大全免费| 中文字幕亚洲高清| 丝袜情趣国产精品| 日韩在线精品强乱中文字幕| 国产特级淫片高清视频| 国产女同互慰高潮91漫画| 国产美女免费视频| 97国产在线视频| 不卡中文字幕| 色诱av手机版| 色婷婷一区二区三区四区| 免费在线观看黄色网| 国产乱码一区| 欧美a级理论片| 激情综合五月网| 亚洲午夜激情免费视频| 美女久久精品| 欧美黄色一级片视频| 亚洲欧美一区二区三区久本道91 | 伊人亚洲精品| 黄色一级在线视频| 国产精品你懂的| 午夜av免费观看| 国产在线视频不卡| 亚洲一区视频| 高h视频免费观看| 国产亚洲成av人片在线观看桃| 亚洲欧洲国产精品一区|