雖然網(wǎng)站開啟訪問日志功能可以很清楚的查看網(wǎng)站訪問者的IP,攻擊路徑等信息,但是很多時候即使你知道對方攻擊你哪個鏈接,你也沒辦法防御。
而且相對于一些CC攻擊來說,都是通過非法請求大量不存在的鏈接來導(dǎo)致網(wǎng)站服務(wù)器CPU內(nèi)存占滿,即使我們通過日志知道對方IP也是沒用,因為對方都是用代理IP,而代理IP隨時可以換,完全禁不來。
開啟網(wǎng)站日志功能反而成了雞肋,主機(jī)吧今天就遭受了大量CC攻擊,導(dǎo)致CPU滿100%,服務(wù)器生成日志文件短短一個小時高達(dá)1G多,日志功能嚴(yán)重占用下行寬大與CPU資源。
從上圖我們可以到大量的CC攻擊導(dǎo)致百度CDN節(jié)點大量請求我的網(wǎng)站,生成了高達(dá)1.43G的日志文件,也就是日志文件起碼每秒寫入2M以上數(shù)據(jù)。我想一般大家用的服務(wù)器下行速度都沒多少M吧,單寫日志就用了2M了,那還搞啥。
所以主機(jī)吧在寶塔面板果斷關(guān)了寫訪問日志功能
關(guān)了后效果馬上就起來了,CPU降了,下行寬帶也降了。
如果你也有遇到CC攻擊,不防把網(wǎng)站日志關(guān)了試試,可以得到不錯的效果哦。