当前位置:论坛首页 > Windows面板 > 讨论

【已完成】nginx配置ip访问返回444导致CPU跑满

发表在 Windows面板2021-10-14 21:14 [复制链接] 7 10750

我一个小小的博客不知道为啥每天有好多的恶意扫描,最开始是新建默认站点,不解析域名,然后里面放很多常见的后台目录,这样即便扫描返回200,但是目录实际上对他们无任何帮助。
但是今天看到每天增多的访问日志烦了,打算再次配置一下直接返回错误代码,按照网上的方法以及论坛内这个方法 ,配置完后访问ip确实显示被拒绝访问,但是CPU占用率就一直是100%。
于是我干脆把默认站点301跳转到百度去了,这样能完全替代返回错误代码的作用吗?
使用道具 举报 只看该作者 回复
发表于 2021-10-14 21:55:10 | 显示全部楼层
您好,方便的话截图看下恶意扫描的信息,防火墙能拦截到吗?
使用道具 举报 回复 支持 反对
发表于 2021-10-15 13:58:18 | 显示全部楼层
大炮运维V587 发表于 2021-10-14 21:55
您好,方便的话截图看下恶意扫描的信息,防火墙能拦截到吗?

恶意扫描的日志我在做了301之后就删了,以便查看访问ip 301跳转有无效果。
恶意扫描有两类,一类是对服务器端口的爆破。我此前修改了远程桌面端口为较长的无规律的数字,一段时间好了许多,但是最近一阵子宝塔会提示最近七天被爆破两万多次;
第二个是对网站目录的扫描,比如扫描常见的后台以及对整站的遍历,这个我在CDN配置了ip以及UA黑名单,拦截了一部分。
可惜Windows server版本的宝塔面板没有免费的nginx防火墙。
使用道具 举报 回复 支持 反对
发表于 2021-10-15 15:04:49 | 显示全部楼层
WaJie 发表于 2021-10-15 13:58
恶意扫描的日志我在做了301之后就删了,以便查看访问ip 301跳转有无效果。
恶意扫描有两类,一类是对服务 ...

都被打成这样了还想着免费,安装下防爆破试试
使用道具 举报 回复 支持 反对
发表于 2021-10-15 15:31:06 | 显示全部楼层
大炮运维V587 发表于 2021-10-15 15:04
都被打成这样了还想着免费,安装下防爆破试试

无碍无碍,我以为被扫这么多次是常规操作呢。目前来讲没影响到服务器性能,付费插件有点小贵,我要是个企业肯定就安了
使用道具 举报 回复 支持 反对
发表于 2021-10-15 16:06:51 | 显示全部楼层
WaJie 发表于 2021-10-15 15:31
无碍无碍,我以为被扫这么多次是常规操作呢。目前来讲没影响到服务器性能,付费插件有点小贵,我要是个企 ...

嗯,好的,建议您定期修改服务器的帐号密码,不要使用弱口令,远程端口尽量指定IP访问
使用道具 举报 回复 支持 反对
发表于 2021-10-15 16:57:54 | 显示全部楼层
大炮运维V587 发表于 2021-10-15 16:06
嗯,好的,建议您定期修改服务器的帐号密码,不要使用弱口令,远程端口尽量指定IP访问 ...

好的,感谢!
使用道具 举报 回复 支持 反对
发表于 2021-10-15 18:26:02 | 显示全部楼层

客气呢
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表