开发者社区 问答 正文

有个问题百思不得姐,请大神指点!

服务器遭受到wordpress反弹攻击,以及压测攻击。
于是马上配置Nginx直接拒绝user-agent包含wordpress,pingback,ApacheBench的请求。
之后配置生效,上述请求全部403
但是问题来了,带宽依然跑满,CPU内存占用,依然居高不下,也就是说没有任何的作用!
我想问这是为什么,为什么都403了,对方攻击依然还能生效呢?

展开
收起
小小的菜鸟 2016-12-21 12:40:23 2660 分享 版权
4 条回答
写回答
取消 提交回答
  • 不知道写点什么,但是绝对不能空着~~
    回 3楼(xzphpsir) 的帖子
    是啊,我也郁闷,都403了,怎么还能占用那么厉害,日志显示并没有其他攻击,就是纯粹的压测和反弹攻击
    2016-12-21 13:29:21
    赞同 展开评论
  • 带宽依然跑满,这就怪事了,不应该出现带宽被站的,除非他用其他方式攻击
    2016-12-21 13:22:25
    赞同 展开评论
  • 解决方案工程师,负责为企业规划上云迁移方案和云上架构设计,在网站建设开发和云计算领域有多年经验,专注于Linux平台的系统维护以及应用部署。致力于以场景化的方式让云计算,用更加通俗易懂的方式让更多人体验云计算,让云端的计算更质朴的落地。
    回 楼主(小小的菜鸟) 的帖子
    对于这类攻击屏蔽UA是没用的。

    还是需要利用lua语言来做waf
    2016-12-21 13:06:35
    赞同 展开评论
  • 旺旺:nectar2。
    楼主您好,

    正巧看到“云栖聚能聊”里有个安全类的话题,或许您可以请教一个“虎钤”。
    2016-12-21 13:01:46
    赞同 展开评论