发生流量异常问题后的解决思路

回复 收藏
{:6_150:}周一,并不想上班。今天上班,早上查看流量时,发现有一台服务器流量从8:20开始陡然增高。
QQ图片20160111124253.png


吓了一跳{:6_140:}就算用户都睡醒了开始上班挂单,但是也不该这么高啊?

赶紧登录服务器,iftop查看流量,发现某IP流量长期居高不下。
QQ图片20160111124308.png


找到了IP,再去找对应的访问记录,发现nginx的访问记录中,此IP一直再刷同一个页面,此页面为网站的快速登录入口。
QQ图片20160111124316.png

这就不对了,你在做什么一直刷登陆,果断deny。
断开5分钟之后,流量趋于稳定,重新放开此IP,发现此IP也没有再继续之前疯狂访问操作,看来能老实一会了。



2016-01-11 13:08 举报
已邀请:
0

weifeng1463

赞同来自:

学习
0

qidi2015

赞同来自:

我以为你会定位到那个IP的物理地址,然后把三胖家的荷弹发射过去呢。
0

369666951

赞同来自:

iftop是那个安装包的命令
0

杭州小白

赞同来自:

deny是通过防火墙还是nginx的配置文件呢
0

Rohero

赞同来自:

0

ziwii

赞同来自:

杭州小白 发表于 2016-1-11 17:09
deny是通过防火墙还是nginx的配置文件呢

nginx的配置文件,让配置文件引入deny_list.conf
0

ziwii

赞同来自:

qidi2015 发表于 2016-1-11 15:04
我以为你会定位到那个IP的物理地址,然后把三胖家的荷弹发射过去呢。

就怕他飞到金门就掉下去,误伤就不好了。
0

ziwii

赞同来自:

369666951 发表于 2016-1-11 16:20
iftop是那个安装包的命令

安装epel源后,epel里就可以yum安装iftop的包
0

lyhabc

赞同来自:

人家换ip你就不行了
0
0

krven

赞同来自:

直接url给它干掉
0

讯风

赞同来自:

学习,学习
0

snake

赞同来自:

又学了个实用的命令
0

迷城

赞同来自:

{:4_91:}
0

LINUX-柒哥

赞同来自:

学习了
0

沧海一叶

赞同来自:

学习
0

balich

赞同来自:

谢谢分享!
0

渐行渐远

赞同来自:

学习
0

snake

赞同来自:

学习了
0

君君

赞同来自:

学习下
0

riverxyz

赞同来自:

学习了。

回复帖子,请先登录注册

退出全屏模式 全屏模式 回复
评分
可选评分理由: