当前位置:论坛首页 > Linux面板 > 讨论

【已完成】CC攻击,服务器cpu持续100%无法恢复 该怎么优化?

发表在 Linux面板2021-12-25 16:48 [复制链接] 6 4157

本人自己CC压力测试自己网站,攻击方式就是很简单的占用资源高速刷新页面、没有用到cookie的方式,没有用http代理,也没有打搜索页面。
服务器配置是阿里云2H 4G,服务器系统是Alibaba Cloud 3,网站程序是:WordPress、Web环境是Nginx,php7.4,mysql5.6。

就压力测试了1分钟左右,起初宝塔面板显示cpu一秒就100%了,网站访问提示503。然后刷新宝塔面板就打不开了,停止压力后 半个小时还是无法访问,阿里云云监控都死掉了、SSH也无法连接成功,设置的报警联系人都没用。理论上来说停止了cc压力测试,服务器应该在几秒内就会得到恢复啊。但本人服务器却一直cpu100%下不来 最后没办法强制重启服务器才恢复。


这里想咨询下大佬,要怎么优化环境呢?  其实不用cdn,也不用不上七牛云加速,就单纯想知道停止攻击后  本机也确定任务管理器网络占用已经停止了,但网站服务器cpu100%就是下不来。针对这点要怎么做呢?
使用道具 举报 只看该作者 回复
发表于 2021-12-25 17:38:46 | 显示全部楼层
您好,您可以通过top或者htop命令看下具体占用进程
以及netstat命令查看连接是不是没有回收
使用道具 举报 回复 支持 反对
发表于 2021-12-25 17:39:56 | 显示全部楼层
谢花郎 发表于 2021-12-25 17:38
您好,您可以通过top或者htop命令看下具体占用进程
以及netstat命令查看连接是不是没有回收 ...

可是当时连不上ssh,VNC远程连接也失败,处于一个超负荷状态
使用道具 举报 回复 支持 反对
发表于 2021-12-25 17:49:21 | 显示全部楼层
540788 发表于 2021-12-25 17:39
可是当时连不上ssh,VNC远程连接也失败,处于一个超负荷状态

ab压测的?还是17ce这个网站压测的?
使用道具 举报 回复 支持 反对
发表于 2021-12-25 17:52:13 | 显示全部楼层
谢花郎 发表于 2021-12-25 17:49
ab压测的?还是17ce这个网站压测的?

就是用手里的工具软件,具体不了解作者怎么写的。
使用道具 举报 回复 支持 反对
发表于 2021-12-25 19:45:31 | 显示全部楼层
谢花郎 发表于 2021-12-25 17:38
您好,您可以通过top或者htop命令看下具体占用进程
以及netstat命令查看连接是不是没有回收 ...

你好,我又测试了一下,这次只是进行了几秒钟。连着ssh测试的,这是top的截图,显示的都是php-fpm占用的信息,是这个原因吗,怎样能让这些快速释放呢?
使用道具 举报 回复 支持 反对
发表于 2022-2-23 09:58:30 | 显示全部楼层
540788 发表于 2021-12-25 19:45
你好,我又测试了一下,这次只是进行了几秒钟。连着ssh测试的,这是top的截图,显示的都是php-fpm占用的 ...

您好,您可以在这里设置下php创建的最大进程,如果模拟cc,服务器负载过高,会出现服务器宕机的可能,一般服务器的保护机制是结束最消耗服务器资源的进程 php创建的进程.png
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表