当前位置:论坛首页 > Linux面板 > 求助

【待反馈】网站被攻击,好几天了。。

发表在 Linux面板2022-9-16 16:50 [复制链接] 1 4297

通过查看网站日志,发现这几天,每隔十来分钟,就会有IP并发的访问我网站的两个路径,网站时不时就负载百分百,路径分别是:/wp-login.php 和 /xmlrpc.php ,如下图:

111.png



然后我买了宝塔防火墙个人版,设置了CC的规则,15秒内连续访问10次后就会触发CC规则,有点效果,可以拦截到:


cc.png cc1.png


我现在的问题是怎么彻底屏蔽他们,虽然目前对网站影响不大,但是看着挺心烦的。。



还有一个问题令我挺震惊的,就是他们好像把我的IP封了,我访问自己网站访问不了,别人可以,得重启一下路由器,或者重新一下服务器才行,刚刚遇到两次这种情况!


对于网络这些东西本人比较小白,不知道上面这些问题是不是有人故意搞我还是怎么回事。


有哪位大佬知道怎么解决的吗 万分感谢!!



使用道具 举报 只看该作者 回复
发表于 2022-9-16 18:00:00 | 显示全部楼层
您好,您那边直接将截图中的IP加入到系统防火墙内,其次您到服务器内执行ipset list看下有无你本地IP。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表