站点频繁无法访问

作者:动易软件 来源:本站原创 点击数: 发布时间:2020年11月30日

问题描述:站点频繁无法访问

问题分析:站点无法访问,远程服务器排查,发现程序池是停止状态,查看windows日志,有大量警告日志,提示程序池将被自动禁用。

15b3877640824c628dcca3881b32d10f.Png

3e6e48fdd8204a97bd28601643bf08c2.Png

继续往下查看日志,发现有虚拟内存不足的情况,其中w3wp进程占用异常,判断大概率是遇到扫描或者攻击之类的了。

83c4506f03a8424abefe94c31f1e3b2a.Png

查看Nginx日志,按照时间区间,可以看到其中一个ip有大量的访问记录,查了下ip地址,是运营商所属地,反馈waf排查,他们答复一般不会将扫描归为攻击,只会告警不会实际进行拦截。

cf937ea6ca2746bd9ce22fc8b660ecfc.Png

问题解决:已与安全公司协商避开上班时间扫描,并将并发调整为1。