ouchunlai 发表于 2012-11-14 12:35:23

出网流量陡增是什么行为?

我设置了nginx日志后,终于看到了日志,发现了网站响应非常慢的原因。

日志全是这样的:
177.43.57.90 - - "GET / HTTP/1.1" 200 33160 "-" "-" -
177.43.63.56 - - "GET / HTTP/1.1" 200 33160 "-" "-" -
177.41.126.88 - - "GET / HTTP/1.1" 200 33160 "-" "-" -
201.58.224.208 - - "GET / HTTP/1.1" 200 33364 "-" "-" -
201.58.224.208 - - "GET / HTTP/1.1" 200 33364 "-" "-" -
62.76.193.146 - - "GET / HTTP/1.1" 200 32884 "-" "-" -
62.76.193.146 - - "GET / HTTP/1.1" 200 32884 "-" "-" -
62.76.193.146 - - "GET / HTTP/1.1" 200 32884 "-" "-" -


这些IP多数是外国的,巴西最多。

问题:
这些流量的增加只体现在出网方向,进入网站的流量并不大,这是为什么?是通过什么东东实现的?
我应该做什么?

licess 发表于 2012-11-14 15:57:59

这个日志没问题
具体怎么实现的话不清楚

可以装个https://www.vpser.net/security/denyhosts.html 试试
或用https://bbs.vpser.net/thread-3017-1-1.html 限制连接数

ccloving 发表于 2012-11-14 20:33:27

看看是不是有PHP木马,很可能被利用,用来做DDOS了。我的就是。
页: [1]
查看完整版本: 出网流量陡增是什么行为?