2013-07-29 56 views
1

我的Apache服務器已經超載,我試圖解決問題的原因。 在尋找到Apache的訪問日誌我看到噸條目是這樣的:奇怪的POST在我的Apache訪問日誌

POST /?CtrlFunc_999999AAAAAAAAAAAAAAAAAAAAAAAA HTTP/1.0 
POST /?CtrlFunc_ppppqqqqqqqrrrrrrrsssssssstttt HTTP/1.0 
POST /?CtrlFunc_KOUZdilsx27BGKOSXbfkpv05AGKPTX HTTP/1.0 
POST /?CtrlFunc_rrsssssstttttuuuuuvvvvvwwwwwwx HTTP/1.0 

所有的不同的IP地址。看起來很奇怪,所有這些不同的IP都會發送連續的字母數字請求。這是我不熟悉的某種編碼類型嗎?我找不到任何關於:

?CtrlFunc 

要麼。這裏有數百個來自中國,臺灣,印度,厄瓜多爾和西班牙等地的IP地址。 這是正常的行爲嗎?我只是想找出爲什麼我的Apache服務器每次打開時都會超載。也許有一種更有效的方法來查看服務器進程,但我還沒有找到它。

+1

嘗試谷歌搜索'POST /?CtrlFunc_' ..你會發現一些有用的東西[是的,我通過結果去一些其他人有這個問題以及..也許這是一個僵屍網絡淘網爲切入點 – Prasanth

回答

0

我見過同樣的攻擊。

在互聯網風暴中心的人過來沒有一個方法停止流動,但對如何刪除傳入的請求提出了一些建議:

https://isc.sans.edu/forums/diary/Defending+Against+Web+Server+Denial+of+Service+Attacks/16240

特別評論#2,從Mod_Security團隊成員,這似乎對我很好。

+0

謝謝,這是一個好的解決方案我能夠使用Mod_security和mod_evasive來過濾掉有問題的帖子。不過,我認爲有太多的調用,這些模塊然後超載服務器。我設置了CloudFlare,並且在這個模塊和Apache模塊之間,我恢復了合理的操作範圍。 – user2631523