当前位置: > Linux故障 >

警惕阿里云的云盾IP:110.75.186.225扫描占用大量CPU等资源

时间:2015-09-20 23:34来源:linux.it.net.cn 作者:IT

下午收到阿里云的平台短信,说我管理的一个系统出现CPU资源达到95%,我靠,这太恐怖了。这个网站没有什么IP啊,没道理啊这么高啊,负载都达到4~5,太恐怖了。

 

1.jpg - 大小: 419.15 KB - 尺寸: 613 x 374 - 点击打开新窗口浏览全图

 

立马putty登录服务器看下,情况看到系统有大量的php-fpm的进程。奇怪了,

习惯了tail -100 日志目录,不看不知道,大量的Alibaba.Security.Heimdall 扫描。

 

2.jpg - 大小: 921.25 KB - 尺寸: 811 x 501 - 点击打开新窗口浏览全图

 

太多了太多了,登录阿里云平台,每天下午6点左右都出现类似的情况,疯狂扫描系统,尼玛还一扫描就持续好几个小时。

这样服务器负载和cpu,php-fpm立马就上去了。

已确定是阿里云的云盾扫描造成的,100%肯定!!!

接下来怎么干?,登录阿里云平台关掉云盾功能,还有就是iptables 屏蔽他妹的。

 

这个所谓的云盾到底有多强的保护功能,暂且不去深究,但是尼玛的扫描时间和CPU占用也太高了吧!!直接影响到服务器性能,消耗大量的带宽,而且影响到网站的访问速度!!!!!!哥的服务器才1Mb,你不是坑爹嘛。

所以,最后一句话:云盾本身就比其他攻击更耗资源,换句话说,这本身就是一种攻击!!!!!!任何影响服务器正常使用的都是无耻的攻击!!!!!!!关掉!!!!!!

 

最后建议,除非你的阿里云服务器配置比较高,否则没有必要开云盾。


(责任编辑:IT)
------分隔线----------------------------