当前位置:论坛首页 > Linux面板 > 求助

【已解答】怀疑有人在搞我,一直被黑怎么办

发表在 Linux面板2020-6-20 09:47 [复制链接] 5 1591

怎么发现的呢,因为最近相当长一段时间,我的内存使用率一直在90%以上,导致我的网站页面打开贼慢,百度蜘蛛压力从原来的平均300已经涨到了1600了,而我的服务器配置是8核16G的,正常情况下,50%都是峰值了,但是最近一直居高不下,每次清理过后,过一段时间来看又到90%了
然后我就安装一个宝塔防火墙,发现每天都有很多IP来请求一些zip,rar,php等等,而且重复很多,当然也尝试封禁过IP加黑名单,这个就是我把温州的ip封了一部分,但是后面出现就是香港啊,北京,河南等等,这样封禁下去感觉也不现实

问问各位大佬有没有什么好的解决办法;比如设置禁止访问zip或者PHP,或者在面板上怎么配置一下
1.jpg
2.jpg
3.jpg
4.jpg
使用道具 举报 只看该作者 回复
发表于 2020-6-20 09:52:07 | 显示全部楼层
禁止访问php可以直接关闭掉php软件
另外,要是他们还这样没完没了影响你正常运行,考虑找警察蜀黍吧
使用道具 举报 回复 支持 反对
发表于 2020-6-20 10:02:10 | 显示全部楼层
啊啊啊,已经一个月左右了,还是上个月18号安装了防火墙之后能看到的数据,头都快秃了,像这种一直请求数据的目前没有什么好的办法可以处理吗?
5.jpg
使用道具 举报 回复 支持 反对
发表于 2020-6-20 10:08:17 | 显示全部楼层
您好,这是属于被扫描器扫描了,他们想通过盲扫碰下试试能不能获取到你的压缩包,如果可以碰上就可以下载下来了。防火墙已经拦截了,你可以点击将这些ip拉入黑名单
使用道具 举报 回复 支持 反对
发表于 2020-6-20 10:29:47 | 显示全部楼层
大炮运维V587 发表于 2020-6-20 10:08
您好,这是属于被扫描器扫描了,他们想通过盲扫碰下试试能不能获取到你的压缩包,如果可以碰上就可以下载下 ...

这个也大致知道,这样的处理确实也可以,但是他们这个也换IP的,像我上面截图的,之前是温州的IP,然后封了之后,就来北京,香港,河南等等,这个处理起来就让人头大,感觉前途渺茫

然后就是,我其实想解决的问题是,能不能降低他这个带来的影响,因为这样对服务器的压力就很大,网站打开速度就很慢,只要不影响我网站和服务器的正常使用就行,比如说指定某些文件目录才可以访问,或者其他的什么有效的能一次性直接处理的
使用道具 举报 回复 支持 反对
发表于 2020-6-20 14:56:15 | 显示全部楼层
宝塔用户_dgxhfn 发表于 2020-6-20 10:29
这个也大致知道,这样的处理确实也可以,但是他们这个也换IP的,像我上面截图的,之前是温州的IP,然后封 ...

目前防火墙已经拦截了这类访问,无法杜绝该问题,这个属于扫描者的主动行为
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表