昨天发了篇日志,我说疑似是 OneAV 插件(微步木马扫描)引发的内耗,导致博客流量、负载高居不下。后来我把该插件删除了,博客就访问正常了,睡了一觉起来发现……仍然有持续不断的流量消耗,反正比平常高不少。
然后我开始排查,试了很多办法,比如启用 WAF 屏蔽境外流量、在 Nginx 配置中禁止空 UA 访问、用 iptables 添加各种限速和封锁规则……结果,全都没用。最离谱的是:无论是网络流量监控,还是服务器 access/error 日志,完全查不到任何可疑请求(常规的漏扫司空见惯,我都认得)。流量就是源源不断地涌进来,但后台记录一片“风平浪静”。对我这个只是折腾 WordPress 的互联网爱好者来说,已经完全超出我的知识理解范畴了。
然后我接着检查是不是博客程序本身被篡改,或者插件被污染。于是我逐个排查,先停用所有插件,再更换主题,甚至直接清空前端内容,但问题依旧。
最终我只能把博客 Kevin's Space 整站停掉——只有在彻底关站的情况下,流量才明显下降。而奇怪的是,同服务器上其他网站完全不受影响,说明攻击目标就是我的博客本身,而不是整个服务器。
原文链接: https://www.shephe.com/post/user-agent-traffic-attack/
版权声明: Kevin's Space 版权所有,转载请用明链标明本文地址
本站相关: 随机文章 | 站长微博 | 关于本站 | 联系站长 | 捐助作者