找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 78|回复: 8

这是什么攻击方式,持续大半年了,还在继续

[复制链接]

16

主题

153

回帖

568

积分

高级会员

积分
568
发表于 2021-10-17 14:10:10 | 显示全部楼层 |阅读模式
本帖最后由 Xiaomage2333 于 2021-10-17 14:12 编辑

如题 有台小鸡从今年三月份左右开始被攻击,攻击的方式是在80端口疯狂请求一个接口,都是外国的家宽IP。我小鸡上自然没有这个接口,nginx默认返回的是444,直接关闭连接,流量消耗和系统开销并不是很大,直到几天后nginx日志被刷了好几个G,硬盘快满了才发现,日志就像这样的:



用iptables封禁80端口,nginx关闭日志,就基本没有任何影响了,反正只开443端口富强


昨天心血来潮打开80端口,想看看还在不在攻击,结果发现大半年了还在继续 这是那种攻击方式?应该不是CC,CC的话不是应该CPU爆红吗?攻击的时候基本对我的系统影响不大,硬盘满了才发现的

回复

使用道具 举报

462

主题

2046

回帖

6814

积分

论坛元老

积分
6814
发表于 2021-10-17 14:37:39 | 显示全部楼层
返回广告页面
回复

使用道具 举报

32

主题

1万

回帖

2万

积分

论坛元老

积分
23230
发表于 2021-10-17 14:10:57 | 显示全部楼层
我天天也有类似的人 批量的扫描xx文件 或者其他  我开宝塔防火墙拦截了
回复

使用道具 举报

41

主题

186

回帖

601

积分

高级会员

积分
601
发表于 2021-10-17 14:15:42 | 显示全部楼层
看看域名/ip历史是不是建过啥站
回复

使用道具 举报

132

主题

1042

回帖

4024

积分

论坛元老

积分
4024
发表于 2021-10-17 14:21:09 | 显示全部楼层

optimism 发表于 2021-10-17 14:10

哪家的小鸡

olink家的 平时就富强用 上面就一个v2的伪装站
回复

使用道具 举报

16

主题

153

回帖

568

积分

高级会员

积分
568
 楼主| 发表于 2021-10-17 14:33:33 | 显示全部楼层
这是想给你挂webshell?
回复

使用道具 举报

28

主题

241

回帖

1020

积分

金牌会员

积分
1020
发表于 2021-10-17 14:10:00 | 显示全部楼层
我这边又有类似的,不过可以忽略
回复

使用道具 举报

39

主题

840

回帖

2317

积分

金牌会员

积分
2317
发表于 2021-10-17 14:37:51 | 显示全部楼层
不然就给他响应个接口,玩死他
回复

使用道具 举报

80

主题

256

回帖

1152

积分

金牌会员

积分
1152
发表于 2021-10-17 14:58:12 | 显示全部楼层
是不是之前iptv的?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-6-8 19:14 , Processed in 0.140449 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表