遭受DOS攻击

     

支付系统,突然出现前天页面无法访问,打开页面缓慢。查看日之后发现大量的重复IP访问,出去确定是肉机攻击,肉机访问的页面没有权限认证,请求到达了TOMCAT ,但是参数信息不对,TOMCAT报异常,JAVA的异常是损耗性能的,在大量肉机的攻击下,TOMCAT不断的发生异常信息,最后TOMCAT支撑不住,导致崩溃。

修改策略:

1.页面添加权限,没有权限的用户直接返回302错误

2.ngixn添加防止DOS攻击模块,

3.TOMCAT添加预防DOS攻击

4.日志分析功能,检查日志,如果有IP大量访问,添加报警机制

5.迫不得已的方法,在F5负载均衡上直接禁用肉机IP

你可能感兴趣的:(遭受DOS攻击)