当前位置:论坛首页 > Linux面板 > 求助

【待反馈】网站监控报表-数据找不到

发表在 Linux面板2022-9-26 19:10 [复制链接] 11 6441

1. 目前怀疑有恶意访问,通过报表中的URI统计,疑似是index.php首页请求被刷了。(小问题① 这块后面超过100%是什么原因?)

QQ20220926-191159@2x.jpg

2. 点击URI里的第一项index.php,进入网站日志中
QQ20220926-191025@2x.jpg

主要问题②:
为何筛选条件中满足 /index.php 的数量只有22条,这个数据在nginx日志(网站日志,整个的access.log)中通过grep查询(grep "/" 或者 grep "/index.php")也没达到uro统计这么高的量级。
筛选出来的ip做了firewall的屏蔽,但是pv的增长没有减少,所以不是这22条中的某个ip造成了大量的pv访问。

那这些疑似攻击或者恶意访问的流量从哪里能找到对应的ip数据?还是网站监控报表出了问题?

QQ20220926-190951@2x.jpg
使用道具 举报 只看该作者 回复
发表于 2022-9-26 19:40:23 | 显示全部楼层
已经反馈,待我们恢复您
使用道具 举报 回复 支持 反对
发表于 2022-9-26 20:33:01 | 显示全部楼层
堡塔安全木兰 发表于 2022-9-26 19:40
已经反馈,待我们恢复您

辛苦。百度统计里也是能看到pv的增长,应该是有恶意访问,但是这个数据目前从nginx日志中是拆不出来对应的ip的。

我目前的目的就是想找到恶意访问的ip进行屏蔽。
使用道具 举报 回复 支持 反对
发表于 2022-9-26 20:34:16 | 显示全部楼层
堡塔安全木兰 发表于 2022-9-26 19:40
已经反馈,待我们恢复您

辛苦。百度统计里也是能看到pv的增长,应该是有恶意访问,但是这个数据目前从nginx日志中是拆不出来对应的ip的。

我目前的目的就是想找到恶意访问的ip进行屏蔽。
使用道具 举报 回复 支持 反对
发表于 2022-9-26 20:35:14 | 显示全部楼层
堡塔安全木兰 发表于 2022-9-26 19:40
已经反馈,待我们恢复您

辛苦。百度统计里也是能看到pv的增长,应该是有恶意访问,但是这个数据目前从nginx日志中是拆不出来对应的ip的。

我目前的目的就是想找到恶意访问的ip进行屏蔽。
使用道具 举报 回复 支持 反对
发表于 2022-9-26 20:42:39 | 显示全部楼层
堡塔安全木兰 发表于 2022-9-26 19:40
已经反馈,待我们恢复您

辛苦,目前在第三方统计里也是能看到pv增长,所以统计方面应该没问题。

但是如何筛出对应的ip,进行ip访问屏蔽是我需要解决的问题。
使用道具 举报 回复 支持 反对
发表于 2022-9-27 10:17:23 | 显示全部楼层
本帖最后由 Linxiao 于 2022-9-27 10:20 编辑

首页在插件里显示的是inddex.php,实则用户访问的是“/”,所以你可以尝试搜索一下“/”的访问记录,找到请求过高的IP。
URL统计出现100%以上的数字,还需要再排查一下。
访问数如果不正确,或者还有疑问来监控报表插件千人群625962236里联系我。

使用道具 举报 回复 支持 反对
发表于 2022-9-27 15:28:38 | 显示全部楼层
Linxiao 发表于 2022-9-27 10:17
首页在插件里显示的是inddex.php,实则用户访问的是“/”,所以你可以尝试搜索一下“/”的访问记录,找到请 ...

您好,通过nginx日志 尝试通过grep " / " 以及 grep "/index.php" 这两个命令来查看对应的访问数据,但是量级与监控报表中的数据差异量级较大。

如图示例的访问请求单一网站在5、6万,整个服务器大概5、6个站点的所有的grep才在1000左右的量级。

疑问是到底nginx日志没记录到对应的访问数据,还是报表的统计逻辑有点误差?
使用道具 举报 回复 支持 反对
发表于 2022-9-27 16:57:44 | 显示全部楼层
7.1如何降级到6.9啊,现在都没有不能查看7天30天数据了,不能查看某段时间的日志,只能一天一天的查看,很不方便
使用道具 举报 回复 支持 反对
发表于 2022-9-27 17:45:04 | 显示全部楼层
宝塔用户_ozakgn 发表于 2022-9-27 16:57
7.1如何降级到6.9啊,现在都没有不能查看7天30天数据了,不能查看某段时间的日志,只能一天一天的查看,很 ...

您好,可以查看7天的数据,您是指哪个地方无法查看?
使用道具 举报 回复 支持 反对
发表于 2022-9-27 17:45:43 | 显示全部楼层
seogyt 发表于 2022-9-27 15:28
您好,通过nginx日志 尝试通过grep " / " 以及 grep "/index.php" 这两个命令来查看对应的访问数据,但是 ...

您好,建议加群625962236,会有专人在群里负责接待处理
使用道具 举报 回复 支持 反对
发表于 2022-9-27 18:05:21 | 显示全部楼层
宝塔用户_ozakgn 发表于 2022-9-27 16:57
7.1如何降级到6.9啊,现在都没有不能查看7天30天数据了,不能查看某段时间的日志,只能一天一天的查看,很 ...

您好!详情请看截图
QQ截图20220927180228.png
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表