开发者社区> 问答> 正文

ECS服务器https服务被kyfw.12306.cn分流过来的请求耗尽带宽


nginx 的 access_log 日志里,大量日志
182.61.142.237 - - [05/Sep/2018:18:26:33 +0800] GET /otn/leftTicket/queryO?leftTicketDTO.train_date=2018-09-30&leftTicketDTO.from_station=BXP&leftTicketDTO.to_station=LZZ&purpose_codes=ADULT HTTP/1.1 "444" 0
 "https://kyfw.12306.cn/otn/leftTicket/init" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.80 Safari/537.36" "-" "kyfw.12306.cn"

(返回444,是我封堵了 kyfw.12306.cn域名请求)

展开
收起
aiken2046 2018-09-05 13:23:50 1152 0
3 条回答
写回答
取消 提交回答
  • 发现大量被作为kyfw.12306.cn的抓票接口在访问,应该是被重定向过来的,是否会是被DDOS攻击,泄洪过来的?
    nginx 的 access_log 日志里,大量日志
    182.61.142.237 - - [05/Sep/2018:18:26:33 +0800] GET /otn/leftTicket/queryO?leftTicketDTO.train_date=2018-09-30&leftTicketDTO.from_station=BXP&leftTicketDTO.to_station=LZZ&purpose_codes=ADULT HTTP/1.1 "444" 0 
    "https://kyfw.12306.cn/otn/leftTicket/init" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.80 Safari/537.36" "-" "kyfw.12306.cn"
    2018-09-05 17:30:43
    赞同 展开评论 打赏
  • 郑州云淘科技有限公司 www.yuntaokeji.com QQ号码78315851
    是否被同行攻击了?  而同行使用的是腾讯的服务器作为攻击方。
    目前您还不构成腾讯的竞争对手,所以也不存在腾讯单独针对你的可能。

    2018-09-05 13:45:50
    赞同 展开评论 打赏
  • 元始天尊座下首席皮皮虾
      一般不会的,商业公司之间还是要face的。 检查下你的API服务,是不是提供了长连接,或者有很多会员在访问你。
    2018-09-05 13:32:55
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS快储存加密技术 立即下载