果果安全卫士识别出了恶意访问IP

文章讲述了作者发现服务器负载过高,通过IP分析发现多个香港IP频繁访问,其中一些试图通过漏洞入侵、登录后台和下载代码。采取了单IP限速和封禁措施,并指出百度统计可能无法捕捉这类隐藏的攻击行为。
摘要由CSDN通过智能技术生成

最近看到服务器负载超级高,早上就登录后台看下,是哪些IP在访问。

首先通过IP统计功能查看最近1天访问次数最多的IP

 



发现4个IP访问次数最多,而且全部是香港的

154.31.176.162

119.42.148.42

119.42.148.90

182.16.79.66

这些IP都可以ping,说明是服务器IP

 



通过其它IP查询功能,也验证了这一想法

 



看下这些IP都在干啥


 




这个IP 主要想 通过漏洞访问网站

 




 



再来看第2个IP

 



看来这个IP 是尝试登录网站后台

 



想登录我的后台,必须先破解验证码这一关!

第三个IP 也是登录后台

第四个IP 尝试下载网站代码文件


 




拦截措施

开启单IP限速拦截

 




将IP段封禁

 



搞定收工

另外注意一下,这些IP 在百度统计里是看不到的!!

 

image.png (106.41 KB, 下载次数: 0)

下载附件  保存到相册

3分钟前 上传

  • 7
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值