出网流量陡增是什么行为?
我设置了nginx日志后,终于看到了日志,发现了网站响应非常慢的原因。日志全是这样的:
177.43.57.90 - - "GET / HTTP/1.1" 200 33160 "-" "-" -
177.43.63.56 - - "GET / HTTP/1.1" 200 33160 "-" "-" -
177.41.126.88 - - "GET / HTTP/1.1" 200 33160 "-" "-" -
201.58.224.208 - - "GET / HTTP/1.1" 200 33364 "-" "-" -
201.58.224.208 - - "GET / HTTP/1.1" 200 33364 "-" "-" -
62.76.193.146 - - "GET / HTTP/1.1" 200 32884 "-" "-" -
62.76.193.146 - - "GET / HTTP/1.1" 200 32884 "-" "-" -
62.76.193.146 - - "GET / HTTP/1.1" 200 32884 "-" "-" -
这些IP多数是外国的,巴西最多。
问题:
这些流量的增加只体现在出网方向,进入网站的流量并不大,这是为什么?是通过什么东东实现的?
我应该做什么? 这个日志没问题
具体怎么实现的话不清楚
可以装个https://www.vpser.net/security/denyhosts.html 试试
或用https://bbs.vpser.net/thread-3017-1-1.html 限制连接数 看看是不是有PHP木马,很可能被利用,用来做DDOS了。我的就是。
页:
[1]