精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一次大規模網站攻擊防御報告

原創
運維 系統運維
筆者所在的網站在某一個晚上出現大范圍的攻擊,據事后統計而知,這次用了攻擊方用了大約50萬并發持續攻擊網站,一看網站應用服務器的負載很高,怪不得很慢呢。本文對問題進行分析和解決。推薦的解決方案:Nginx被動防御。

【51CTO專稿】筆者所在的網站在某一個晚上出現大范圍的攻擊,據事后統計而知,這次用了攻擊方用了大約50萬并發持續攻擊網站,一看網站應用服務器的負載很高,怪不得很慢呢。接下來開始分析和解決問題。

一、   攻擊描述

年初開始,網站應用服務器網卡流量普遍躥升到100M以上,其中幾臺服務器網卡流量更是達到了204Mbps。隨之帶來的就是訪問速度逐漸變慢,網絡帶寬數次被用完。 

二、 攻擊分析

1、 既然是網卡流出100M以上,那么一定有不正常的請求地址過來,接著服務器才會響應并發送到客戶端。由此判斷是請求的地址有異常

應用服務器受到攻擊時的網卡流量圖

應用服務器受到攻擊時的網卡流量圖

網站應用服務器受到攻擊時的負載現象

網站應用服務器受到攻擊時的負載現象

2、 分析web日志,可以發現很多IP同時在一秒鐘對的多個地址發送GET請求,且返回的地址的流量在200k-300k之間。試想一下,返回一個php地址,怎么會有200多k的流量,那么就一定是惡意的請求。看下面url中的 232347,這個232347,就是返回給客戶端的流量。

123.232.102.228 - - [07/Mar/2012:14:24:23 +0800] "GET /forum-116-20.html HTTP/1.0" "200" 232347 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)" "-"
123.232.102.228 - - [07/Mar/2012:14:24:23 +0800] "GET /forum-1402-1.html HTTP/1.0" "200" 253872 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)" "-"
123.232.102.228 - - [07/Mar/2012:14:24:23 +0800] "GET /forum-63-1.html HTTP/1.0" "200" 118163 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)" "-"
123.232.102.228 - - [07/Mar/2012:14:24:23 +0800] "GET /forum-1342-1.html HTTP/1.0" "200" 235327 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)" "-"
123.232.102.228 - - [07/Mar/2012:14:24:23 +0800] "GET /forum.php?mod=forumdisplay&fid=58 HTTP/1.0" "200" 283377 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)" "-"

3、攻擊主要針對php應用,php并發跟nginx差了好幾個數量級。這次攻擊,平均每臺php 每秒最高承受200個并發,絕大部分的針對列表頁,直接對數據庫造成影響。

四、解決方案

1、防火墻封IP(不推薦)

用封IP的方式來阻止攻擊源IP,是一種方法,起初,我是采用了這種方法,但是這樣封IP,還需要到日志中去搜索。比較繁瑣,而且效果不明現。

2、Nginx被動防御(推薦)

還記得日志中的相同的user-agent的沒有,nginx這次利用了user-agent來防御攻擊。

在的nginx的配置文檔的上面加入了

if ( $http_user_agent ~* "Mozilla/4.0\ \(compatible;\ MSIE\ 6.0;\ Windows\ NT\ 5.0\;\ .NET\ CLR\ 1.1.4322\)" )
 {
     return 444;
 }

重啟nginx后,nginx 在日志中檢測到該類user-agent時,就會返回444 http 狀態碼,既請求失敗。這樣設置后,各應用服務器負載恢復到正常,網卡流量正常。

218.5.73.245 - - [07/Mar/2012:10:53:12 +0800] "GET /forum-222-1.html HTTP/1.0" 444 0 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)"
218.5.73.245 - - [07/Mar/2012:10:53:12 +0800] "GET /forum-222-1.html HTTP/1.0" 444 0 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)"
218.5.73.245 - - [07/Mar/2012:10:53:12 +0800] "GET /forum-222-1.html HTTP/1.0" 444 0 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)"

Nginx 處理攻擊ip的結果

五、總結

1、本次nginx 在防小型ddos或者cc有自己的特色:處理請求高效,消耗資源極低。

缺點:需要分析日志,找到規律,比如:user-agent等等。

2、疑問?

Q:有些同學要問了,這樣屏蔽該類user-agent,造成誤殺率有多大?

A:cc攻擊者攻擊時,都會有自己特殊的user-agent,屏蔽該類user-agent,不會造成額外的誤殺。這是通過觀察屏蔽日志的得出來的結論,服務器用上該類策略后,從來木有一個網友因為這事找過。

Q:如果cc攻擊軟件偽裝成正常的user-agent,這樣的造成誤殺多大?

A:1):并不是所有的攻擊者都具備修改user-agent的,相當部分的攻擊者用的都是購買的攻擊軟件,如果要修改,則要付出金錢的代價。這不是攻擊者想要的結果。2):就算是偽裝成了正常的user-agent,也會有自己的特點,可以從其共有特征來分析,比如來源地址是否相同等等,這里就可以作為共同點來設置策略。在做策略時應注意觀察nginx屏蔽日志中,是否其他的正常的請求也被屏蔽了?

124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -
124.133.235.202 - - [08/Mar/2012:10:33:37 +0800] "GET / HTTP/1.1" 302 163 "/zhuanti/nzpp/zonghegr.jsp?group=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)" -

例如上面的日志,這次攻擊者將user-agent偽裝成正常的,再用user-agent做關鍵字,就會有部分誤殺了。所以針對此類攻擊,可以以來源地址作為關鍵字,nginx防護策略可以這么做,

if ($http__referer ~ * "/zhuanti/nzpp/zonghegr.jsp?group=2")
{
  return 444;
}

這樣就不會有誤殺了

 3、經驗教訓

教訓:去年的一次CC攻擊,跟這次攻擊有異曲同工之處,都是打的是php;那時我們在啟用了黑洞防護墻后效果并不明顯。

經驗:當天晚上,我仔細分析了web日志,發現其user-agent,都是相同的,例如windows 5.0,跟正常的windows NT 5.0有本質區別,那可不可以在這上面做文章呢。帶著這個問題,在網上搜索了nginx 防cc方面的資料,果然發現網上的高手的想法跟我的相同,都從其相同點user-agent入手,用nginx 來匹配該類user-agent,然后返回503 http狀態碼,當然這里我做了修改,返回了444狀態碼。所以,在吸取了上次的教訓后,在今年網站遭受攻擊時,我果斷采用該條策略,結果證明效果很明顯。雖然cc攻擊一直在持續,但是網站訪問依然流暢。

作者簡介:崔曉輝,網名coralzd,大眾網系統管理員,精通網站系統架構、Unix技術。gtalk:coralzd@gmail.com 

責任編輯:yangsai 來源: 51CTO.com
相關推薦

2016-01-31 16:52:53

2018-02-09 05:30:19

5G運營商物聯網

2015-12-11 17:18:34

2024-09-26 10:41:31

2015-04-28 15:31:09

2020-02-10 08:00:38

AI 數據人工智能

2024-08-27 13:25:51

2013-08-22 09:10:47

2019-08-09 17:59:59

華為開發者開源

2021-12-14 15:52:52

網絡攻擊漏洞網絡安全

2022-03-17 05:53:25

DDoS網絡攻擊

2022-01-14 18:59:06

網絡攻擊黑客網絡安全

2021-12-01 14:57:37

惡意軟件黑客網絡攻擊

2024-01-12 21:22:10

Scribus開源大規模升級

2013-03-21 09:24:28

2022-01-19 11:52:44

網絡攻擊烏克蘭網站癱瘓

2021-05-08 21:34:13

DDoS網絡攻擊網絡安全

2011-08-05 15:04:00

網絡攻擊黑客

2024-07-01 00:00:01

CSS瀏覽器語法

2015-06-12 09:58:51

點贊
收藏

51CTO技術棧公眾號

久久一区二区三区四区五区| 韩国三级大全久久网站| 久久久久久综合| 国产精品国产三级国产专播精品人| 九九九视频在线观看| 9999精品视频| 午夜精品久久久久久久蜜桃app| 欧美久久电影| aa视频在线免费观看| 新狼窝色av性久久久久久| 日韩视频永久免费观看| 亚洲一区二区三区无码久久| 日本黄色成人| 丰满岳妇乱一区二区三区| 一区二区三区欧美在线| 午夜av免费在线观看| 韩国毛片一区二区三区| 国产福利精品视频| 国产一级特黄aaa大片| 日韩欧美中文| 亚洲摸下面视频| 日本泡妞xxxx免费视频软件| 久久三级毛片| 一本到三区不卡视频| 2018中文字幕第一页| 免费的黄网站在线观看| 国产午夜亚洲精品理论片色戒| 成人欧美一区二区三区视频| 国产男男gay体育生网站| 六月天综合网| 91精品国产九九九久久久亚洲| 手机在线免费看毛片| 日本a级不卡| 亚洲欧美视频在线| 国产麻豆xxxvideo实拍| 91欧美日韩在线| 欧美三级电影精品| 99免费视频观看| 日本不卡1234视频| 精品美女久久久久久免费| 免费的av在线| 黄视频网站在线| 国产精品三级在线观看| 日本午夜一区二区三区| 欧美孕妇性xxxⅹ精品hd| 成人国产亚洲欧美成人综合网| 亚洲xxxxx| 国产美女精品视频国产| 美腿丝袜亚洲三区| 国产精品美女久久久久av超清| 亚洲黄色激情视频| 亚洲制服av| 91精品国产乱码久久久久久久久 | 日本最新高清不卡中文字幕| 91午夜视频在线观看| 亚洲精品资源| 26uuu另类亚洲欧美日本一| 一区二区三区视频免费看| 日韩午夜在线| 1769国产精品| 久久久久久无码精品大片| 午夜一区二区三区不卡视频| 欧美在线视频播放| 婷婷激情五月综合| 日本欧美一区二区三区乱码| 国产中文字幕91| aaa国产视频| 成人性色生活片免费看爆迷你毛片| 高清国产在线一区| 十八禁一区二区三区| 2021久久国产精品不只是精品| 久久综合福利| caoporn国产精品免费视频| 国产精品的网站| 无码人妻aⅴ一区二区三区日本| 新版中文在线官网| 精品国产老师黑色丝袜高跟鞋| 日本三级免费网站| 国产精品天堂蜜av在线播放 | 国产成人精品网站| 国产精品毛片久久久久久久av| 国产福利精品一区二区| 精品乱色一区二区中文字幕| 国产一二三区在线视频| 亚洲免费成人av| 国产伦精品一区二区三区四区视频_| 色戒汤唯在线| 欧美乱妇15p| av av在线| 日韩黄色大片网站| 欧美激情欧美狂野欧美精品 | xxxx另类黑人| 欧洲精品中文字幕| 波多野结衣电影免费观看| 欧美久久精品| 久久久国产成人精品| 六月丁香在线视频| 国产综合色在线视频区| 精品一区二区三区视频日产| 成年网站在线| 亚洲一区二区3| 人妻无码视频一区二区三区| 秋霞午夜一区二区三区视频| 亚洲欧美精品伊人久久| 欧美黑人性猛交xxx| 老司机精品视频网站| 亚洲最大成人免费视频| 国产在线观看网站| 亚洲电影激情视频网站| 黄色片视频在线| 欧美三级自拍| 欧美激情videos| 夜夜躁狠狠躁日日躁av| 91看片淫黄大片一级在线观看| 大桥未久一区二区| 日本精品另类| 日韩成人av网址| 国产高潮流白浆| 美女一区二区久久| 久久国产一区二区| 性爱视频在线播放| 91精品国产综合久久福利| b站大片免费直播| 亚洲高清久久| 99久久99| 污污在线观看| 欧美精品自拍偷拍| 亚洲女人毛茸茸高潮| 日韩制服丝袜先锋影音| 久久天天狠狠| 蜜桃视频www网站在线观看| 欧美成人艳星乳罩| 91麻豆免费视频网站| 精品一区二区三区的国产在线播放| 欧美成人免费在线| 校园春色亚洲| 亚洲黄色免费三级| 日本污视频在线观看| 国产精品99久久久久久久女警| 中文一区一区三区免费| 日韩综合久久| www.亚洲免费视频| 一级黄色片免费看| 中文字幕一区二区三区不卡在线| 日本免费观看网站| 精品日韩一区| 国产精品视频网| 丝袜美腿美女被狂躁在线观看| 欧美亚洲国产怡红院影院| 在哪里可以看毛片| 日本成人在线视频网站| 亚洲精品高清国产一线久久| 一二区成人影院电影网| 中文字幕久久久av一区| 一区二区日韩视频| 亚洲欧美另类久久久精品| 老女人性生活视频| 亚洲高清自拍| 国产一区二区三区四区五区在线 | 国产精品久久在线观看| 成人亚洲性情网站www在线观看| 在线免费观看日本欧美| 91动漫免费网站| 狠狠久久亚洲欧美| 中文精品无码中文字幕无码专区| 成人自拍在线| 欧美在线性爱视频| 91精品大全| 日韩一级在线观看| 日本一区二区不卡在线| 久久新电视剧免费观看| 人人干人人视频| 97精品视频在线看| 粉嫩精品一区二区三区在线观看| а√天堂8资源在线| 亚洲人成欧美中文字幕| 91麻豆国产视频| 亚洲国产综合色| 91成人破解版| 国产一区二区久久| 狠狠97人人婷婷五月| 欧美日韩一区二区综合 | 四虎影视精品| 国产精品自产拍高潮在线观看| 99视频免费在线观看| 日韩精品中文字| 亚洲综合网av| 亚洲成精国产精品女| 黄色片在线观看免费| 国产精品影视在线观看| 成年网站在线免费观看| 香蕉久久网站| 精品国产一区二区三区免费| 成人国产精选| 久久人人看视频| 97电影在线观看| 亚洲成人激情在线观看| 在线观看黄色网| 亚洲成a人片综合在线| 国产主播av在线| 成人av网站在线观看| 欧美特黄aaa| 国产欧美日韩亚洲一区二区三区| 亚洲精品国产精品国自产| 韩国精品福利一区二区三区| 国产欧美一区二区| 一区二区三区电影大全| 欧美另类在线观看| 永久免费av片在线观看全网站| 亚洲国产高清福利视频| 国产又黄又粗又硬| 91国产免费观看| 日韩欧美a级片| 亚洲伦在线观看| www久久久久久久| 91亚洲国产成人精品一区二三| 国产美女视频免费看| 老牛嫩草一区二区三区日本 | 免费精品视频在线| 国产肥臀一区二区福利视频| 欧美高清一区| 色呦呦网站入口| 欧美系列电影免费观看| 就去色蜜桃综合| 动漫视频在线一区| 91视频免费进入| 国产欧美视频在线| 国产综合视频在线观看| 国产一区二区三区朝在线观看| 欧美又大粗又爽又黄大片视频| 毛片大全在线观看| 欧美xxxx做受欧美.88| 美女av在线播放| 中文字幕精品在线| 91看片在线观看| 色琪琪综合男人的天堂aⅴ视频| 国产综合在线观看| 国产电影精品久久禁18| 亚洲精品成人在线| 95视频在线观看| 国产成人午夜高潮毛片| 三级网站免费看| 国产乱理伦片在线观看夜一区| а 天堂 在线| 国产精品综合一区二区三区| 91热视频在线观看| 国产在线国偷精品免费看| 午夜免费一级片| 国内精品不卡在线| 在线观看免费看片| 成人精品视频一区| 国产一级二级在线观看| 久久综合成人精品亚洲另类欧美 | 欧美国产日产图区| 久久久免费看片| 亚洲欧洲韩国日本视频| 永久看片925tv| 亚洲高清视频的网址| 国产免费观看av| 日韩欧美亚洲范冰冰与中字| 男人天堂视频在线| 欧美日韩免费不卡视频一区二区三区 | 国产淫片在线观看| 欧美激情欧美激情| 高潮一区二区| 国产欧美精品一区二区三区介绍| 成人激情久久| 国产精品白丝jk白祙| 欧美一级一片| 亚洲精品乱码久久久久久蜜桃91| 色乱码一区二区三区网站| 欧美黄网在线观看| 亚洲一区二区毛片| 污污网站免费看| 国产v综合v亚洲欧| 亚洲自拍偷拍图| 亚洲欧美日韩国产中文在线| 日韩精品――中文字幕| 欧美吞精做爰啪啪高潮| 精品毛片在线观看| 亚洲欧美激情在线视频| av在线下载| 1769国产精品| 精品国产亚洲一区二区三区大结局| 国产成人免费电影| 日韩免费av| 日本人体一区二区| 蜜桃精品视频在线观看| 天天躁日日躁狠狠躁免费麻豆| 欧美激情在线看| 久久视频免费在线观看| 欧美丝袜丝交足nylons图片| 亚洲成人777777| 在线视频欧美日韩精品| 极品在线视频| 亚洲一区二区自拍| 少妇精品久久久一区二区三区| 老汉色影院首页| 首页综合国产亚洲丝袜| 亚洲精品永久视频| 久久亚洲欧美国产精品乐播| 玖玖爱这里只有精品| 在线观看免费一区| 色欲久久久天天天综合网| 精品国产自在精品国产浪潮| 日本三级一区| 成人91免费视频| 亚洲v在线看| 一区二区三区韩国| 久久亚洲综合色| 国产精品成人aaaa在线| 欧美福利视频一区| 激情福利在线| 68精品国产免费久久久久久婷婷| 国产一区二区三区免费观看在线| 神马影院一区二区| 国产日韩一区二区三区在线| 亚洲精品一区二区18漫画| 国产精品久久久久影视| 天堂免费在线视频| 亚洲美女www午夜| 19禁羞羞电影院在线观看| 3d动漫啪啪精品一区二区免费| 日韩欧美自拍| 中文字幕 91| 国产精品私人影院| 无码人妻丰满熟妇区bbbbxxxx| 亚洲精品久久久久久久久久久| 成全电影大全在线观看| 波多野结衣成人在线| 欧美日韩四区| 不卡的一区二区| 亚洲六月丁香色婷婷综合久久| 国产乱淫av片免费| 久久精品国产一区二区电影| 99综合久久| 一本二本三本亚洲码| 国产资源在线一区| 老熟妻内射精品一区| 9191久久久久久久久久久| 成人在线视频亚洲| 99re视频在线播放| 最新日韩av| 亚洲精品女人久久久| 色又黄又爽网站www久久| 精品av中文字幕在线毛片| 国产精品www网站| 波多野结衣的一区二区三区 | 综合视频免费看| 国产毛片一区二区| 久艹视频在线观看| 亚洲国产中文字幕久久网| 日韩脚交footjobhd| 欧美深深色噜噜狠狠yyy| 日本系列欧美系列| 激情高潮到大叫狂喷水| 欧美一区二区三区免费观看视频| 成人欧美在线| 国产日韩欧美一区二区| 亚洲欧美卡通另类91av| 一级片久久久久| 91精品国产福利| 多野结衣av一区| 欧美lavv| 久久精品国产免费看久久精品| 国产午夜手机精彩视频| 亚洲第一免费网站| japanese23hdxxxx日韩 | 亚洲三级影院| 成人在线一级片| 欧美一区二区精美| 擼擼色在线看观看免费| 少妇精品久久久久久久久久| 久久99久久99小草精品免视看| 久久一二三四区| 亚洲欧洲中文天堂| 精品视频国内| 欧洲av无码放荡人妇网站| 中国av一区二区三区| 性一交一乱一透一a级| 91干在线观看| 亚洲一区二区日韩| 国产亚洲无码精品| 欧美日韩国产综合视频在线观看| 国产黄色大片在线观看| 色一情一乱一伦一区二区三区 | 青青草原av在线| 日韩av在线一区二区三区| 国产成人av自拍| 午夜视频网站在线观看| 国内自拍欧美激情| 日韩dvd碟片| 日本japanese极品少妇| 欧美麻豆精品久久久久久| 中文字幕高清在线播放| 五月天在线免费视频| 国产亚洲精品福利| 亚洲欧美另类视频| 成人a在线观看| 久久激情婷婷|