2核4G 4M帶寬centos服務(wù)器。并發(fā)連接數(shù)netstat -nat|grep ESTABLISHED|wc -l?
達到1000的時候網(wǎng)站就卡的不行,這正常嗎?
netstat -n | grep :80 |wc –l及netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n累計數(shù)都快達到了1000左右。殺死80端口的所有TCP連接,重啟nginx。然后分分鐘80端口連接又恢復(fù)了一千左右,帶寬基本都是跑滿的4M左右。應(yīng)該是ddos攻擊,已經(jīng)把最多攻擊的IP加入黑名單,效果也不太明顯,其它IP幾十幾十的訪問量都是正常的。內(nèi)存 CPU等等一切正常,就是帶寬太高了。
[attach]1973[/attach]?該圖帶寬高的IP一直變來變?nèi)ィ恿撕诿麊斡譀]效果。
?