“百度云观测”搞瘫了我的小站
昨天下午,我这个小站频繁的报500错误。看后台,虚拟内存和CPU都干到顶了。小破站不可能涌进大量访客,这种情况除了被黑就是有爬虫太暴力了。这虚拟空间虽然能看到五分钟一刷的资源占用,但服务器日志是每日一结的,也没办法有针对性地干什么,只能等隔日看日志。
当然,我也干了点儿事情。先是看一眼数据库,没有发现异常数据。登FTP,大概过一下几个文件夹,没有异常。把 index.php 注释掉,资源占用没有变化。把 .htaccess 删掉,资源占用立马下降。不论今天事情原因为啥,.htaccess 拖效率的事情已经确定了,以后想想办法优化一下。
接下来把这几日的服务器日志载下来看看,基本都是八九十KB,而唯独4月22日的高达两兆多(解压之后二十多兆)。记录中闪过大量“Baidu-YunGuanCe-SLABot(ce.baidu.com)”这种熟面孔。统计一下,多达九万五千七百三十一条!虽然还有很多其他的蜘蛛、机器人,但都是点到为止,量这么大,真是叹为观止。抱着怀疑的态度,等着看最新的日志。
一早开了电脑,两兆!又是两兆!“yunguance”80312条匹配!从下午一点半开始,到下午五点半,时间段与后台资源图表吻合。罪魁祸首“百度云观测”,没跑了。
已经不记得什么时候注册的“百度云观测”了,当时就是看着好玩,随手弄了那么一下。马上登录云观测,发现安全检测“一天一次”……虽然事实证明并没有“一天一次”这么高的频率,但隔几天来这么一次,还这么凶猛有力,人家小空间真的让你搞瘫了辣……
根据服务器日志记录来看,“百度云观测”会对流行的漏洞进行大量的探测。而我的空间并没有使用市面公开的程序,只有自己写的小东西在跑。所以这种盲目探测对我意义并不大。
“关闭”,没商量。
2017-04-25 08:20:51