我认为我的服务器通过HTTP(端口80)DOS'ed。
当我查看apache访问日志时,发现特定的IP在一分钟内要求/GET/HTTP1.1超过150次。
我一直在试图通过CSF限制每个IP的连接。
然而,在我安装和configurationCSF后,我不断收到如此多的通知邮件:
时间:5月18日星期日22:34:40 2014 +0700 PID:11727(父PID:1636) 帐号:apache 正常运行时间:73秒 可执行文件: / usr / sbin目录/ httpd的 命令行(通常伪装成漏洞): / usr / sbin目录/ httpd的 进程的networking连接(如果有): tcp6:0.0.0.0:80 - > 0.0.0.0:0 tcp6:0.0.0.0:443 - > 0.0.0.0:0 tcp:127.0.0.1:57790 - > 127.0.0.1:11211 进程打开的文件(如果有的话): 的/ dev / null的 的/ dev / null的 在/ var /日志/的httpd / error_log中 的/ dev / urandom的 /var/log/virtualmin/xxx.com_error_log /var/log/virtualmin/xxx.net_error_log /var/log/virtualmin/xxx.com_error_log 在/ var /日志/的httpd / ssl_error_log 在/ var /日志/的httpd /访问日志 /var/log/virtualmin/xxx.com_access_log 在/ var /日志/的httpd / ssl_access_log 在/ var /日志/的httpd / ssl_request_log anon_inode:[eventpoll] anon_inode:[eventpoll] 的/ dev / urandom的 anon_inode:[eventpoll] 内存映射进程(如果有的话): 7fb758000000-7fb758021000 rw-p 00000000 00:00 0 7fb758021000-7fb75c000000 --- p 00000000 00:00 0 ...... 7fb765fad000-7fb7669ad000 rw-p 00000000 00:00 0 7fb79bcfd000-7fb79d2f2000 rw-p 00000000 00:00 0
正如我上面所述,我只想限制连接,所以我只修改csf.conf中的CT_LIMIT和传入/传出端口
我知道在csf.pignore上添加执行path可能会解决这个问题,但是这也会影响安装CSF的目的。
我的服务器规格:
Centos 6.3 64位 RAM 6 GB 4个核心 Memcached安装在端口11211上 Apache与Prefork MPM: StartServers 8 MinSpareServers 8 MaxSpareServers 16 ServerLimit 100 MaxClients 100 MaxRequestsPerChild 4000 超时60 保持活跃 MaxKeepAliveRequests 1000 KeepAliveTimeout 2 MySQL的 仅用于托pipe一个WordPress的
我不知道这里发生了什么事。 有人可以启发我吗?