阿里云SLB七层负载 流量跑满处理

本文涉及的产品
应用型负载均衡 ALB,每月750个小时 15LCU
传统型负载均衡 CLB,每月750个小时 15LCU
网络型负载均衡 NLB,每月750个小时 15LCU
简介: 阿里云SLB七层负载 流量跑满处理

1: 突然收到SLB流量跑满的报警 登录控制台发现
图片.png

SLB 配置的是TCP协议443 监听端口,SLB侧没有访问日志请求是直接透传给后端服务器
这个情况一般都是网站访问量过高或者是被恶意攻---击了导致的。建议查看后端服务器,根据网站访问日志看下业务访问量,同时看下有有没有异常的IP地址或者IP地址段存在恶意访问情况。

登录服务器查看服务器的网络流量情况
于是登录服务器查看后段服务器 网络宽带 问题
登录服务器执行后端服务器可以执行 apt-get -y install iftop && iftop -i eth0 -P -N
发现有大量的IP在爬我们的视频资源
图片.png

发现是一个网段的IP地址在爬视频资源 : 禁止:180.76.26.0/24 网段访问
处理方案 在阿里云SLB 控制台
图片.png

创建新的访问控制
图片.png

对应SLB上调用访问控制资源

1: 找到对应的SLB实例

图片.png

2: 打开对应的 监听 设置

图片.png
图片.png

3: 点开对应 监听-修改监听配置-高级设置 找到高级设置
图片.png
图片.png

4: 修改 访问控制方式-为黑名单
图片.png
图片.png

其他的保持不变 设置完毕 在查看后段服务器 对应的IP地址就封禁了

注意:如果后段服务器Nginx上配置拒绝访问: 不要直接 deny 网段;

需要设置 $http_password来设置 应为:SLB为代理IP地址

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
7月前
|
弹性计算 负载均衡 网络协议
阿里云SLB深度解析:从流量分发到架构优化的技术实践
本文深入探讨了阿里云负载均衡服务(SLB)的核心技术与应用场景,从流量分配到架构创新全面解析其价值。SLB不仅是简单的流量分发工具,更是支撑高并发、保障系统稳定性的智能中枢。文章涵盖四层与七层负载均衡原理、弹性伸缩引擎、智能DNS解析等核心技术,并结合电商大促、微服务灰度发布等实战场景提供实施指南。同时,针对性能调优与安全防护,分享连接复用优化、DDoS防御及零信任架构集成的实践经验,助力企业构建面向未来的弹性架构。
666 76
|
8月前
|
负载均衡 容灾 Cloud Native
云原生应用网关进阶:阿里云网络ALB Ingress 全面增强
云原生应用网关进阶:阿里云网络ALB Ingress 全面增强
275 6
|
10月前
|
负载均衡 容灾 Cloud Native
云原生应用网关进阶:阿里云网络ALB Ingress 全能增强
在过去半年,ALB Ingress Controller推出了多项高级特性,包括支持AScript自定义脚本、慢启动、连接优雅中断等功能,增强了产品的灵活性和用户体验。此外,还推出了ingress2Albconfig工具,方便用户从Nginx Ingress迁移到ALB Ingress,以及通过Webhook服务实现更智能的配置校验,减少错误配置带来的影响。在容灾部署方面,支持了多集群网关,提高了系统的高可用性和容灾能力。这些改进旨在为用户提供更强大、更安全的云原生网关解决方案。
1314 25
|
弹性计算 负载均衡 网络安全
slb使用中流量转发不均
【10月更文挑战第23天】
167 8
|
弹性计算 运维 负载均衡
阿里云SLB的性能优势
【11月更文挑战第3天】
284 3
|
负载均衡 算法 网络协议
阿里云slb中的lvs介绍
【10月更文挑战第17天】
676 2
|
弹性计算 负载均衡 监控
阿里云slb的slb-backend介绍
【10月更文挑战第17天】
345 2
|
弹性计算 负载均衡 监控
阿里云slb的slb-api介绍
【10月更文挑战第17天】
531 1
|
弹性计算 负载均衡 算法
负载均衡如何帮助阿里云国际服务器搭建的网站或应用程序?
负载均衡如何帮助阿里云国际服务器搭建的网站或应用程序?
|
弹性计算 负载均衡 监控
slb分发流量到ecs一般是如何判断?
【9月更文挑战第1天】
165 1
下一篇
oss云网关配置