小弟有台QNAP TS-269L (升級到3G記憶體)

為了方便管理選擇用NAS架設伺服器 其實還算蠻方便的

而且以ATOM的機種來說架設PHP網站伺服器應該可行的

自己以前有使用過D525MW ATOM主機板 +4G RAM 搭WIN7架WAMPSERVER



好的 言歸正傳

不知道哪時候開始 大概有一兩年了

網站每天都會莫名其妙的掛掉

到QNAP後台看程序 就會有一堆Apache程序再背景執行 占用CPU約0.5-1.5%(60-70隻)

整體CPU消耗維持在100%

然後網站就連不上了

但QNAP後台仍然可以連得上

解決方式只能重啟網站伺服器的服務或者重啟NAS

但此類攻擊事件越來越頻繁..有時候一天三四次

網站就經常連不上了 (自然是被客戶碎碎念)

當時一直往網站漏洞的方向去查詢 因為網站曾經有過漏洞被植入木馬當SMTP跳台


如果把WORDPRESS關閉 單純放純HTML的靜態網站 系統則沒有任何問題 持續一兩個禮拜都好好的



前幾天找了個朋友討論這個問題 也使用了RouterOS去阻擋瞬間大量連線的IP (每秒10次連線封鎖)

仍然不完全奏效 頂多是延長了主機被攻擊時存活的時間

後來朋友使用apache benchmark測試 就發現

RouterOS上顯示的連線ip情況 類似於被攻擊時候 來源IP:Port不斷的跳動

持續約1分鐘 網站即刻癱瘓



好了 廢話到此了..

究竟有沒有辦法避免掉這種惡意大量連線造成QNAP伺服器當機的方式呢

當然 討論的結果也是QNAP效能不足..

但同樣的硬體規格用W7+WAMPSERVER卻沒問題

頂多是apache benchmark過程中網站連不上 但慢慢地佇列清除後 網站自己又恢復正常

不至於像QNAP的Web service 完全死當在那邊..



現在只好暫時又把之前的網站主機啟用起來了..... QNAP Web service 先丟一邊了

希望有網友協助想法子解決這種攻擊事件

有網友使用群輝的nas架wordpress的嗎?

是否能私下貼個網址用壓力測試看看是否會活著呢XD




kahnmao wrote:
小弟有台QNAP T...(恕刪)


怎麼做 ?
要追問題的源頭,如果是網站安全性或有某支程式出問題的話,那要從網站去處理,

我曾遇過類似情況,結果是網頁裡的某個Link被spiderbot記錄起來(網頁另存PDF的功能),此支程式非常吃CPU效能,而偏偏大陸的bot有時每隔30秒連進來抓cache,結果造成CPU滿載...

本來以為是NAS的漏洞,結果其實是網頁本身不起眼的小問題遇到吃頻寬不用錢的大陸spiderbot....

因為synology有內建webalizer這個工具,藉由此分析,找出連線數最高的ip及網頁,然後一步步抓出問題的...花了好幾天XD

但樓主你的情況比較像是無差別DDOS?
那樣的話,就無解了....
裝 APACHE

然後透過內建的AB.EXE 壓力測試程式

ab.exe -n 1000 -c 1000 -k http://外部網址/


然後開3-4個CMD程式 去壓力測試自己在NAS上的PHP網站 持續約3-5分鐘

注意看系統的程序

最後會變成下面這樣



然後關閉掉ab壓力測試

等...等...等...
等三天nas的web service一樣如上圖 網站依然掛


目前已經報修給qnap了



壓力測試主機會掛是正常的 沒有主機可以完全擋住任何壓力測試

但壓力測試結束後 網站還是掛的..那就真的很少見了XD
貓老闆

XD9527 wrote:
要追問題的源頭,如果...(恕刪)


這不是DDOS

如果是攻擊過程中 網站癱瘓 那是正常的


問題是攻擊到主機掛掉 需要重開...那應該就是有問題了呀

我自己用ATOM架主機 同樣的方式下去攻擊

攻擊過程網站的確是壞的 但關掉程式後 大概三到五分鐘 網站就恢復了



為何APACHE程序會卡在那邊不動作...八成是韌體BUG
貓老闆
了解,
壓力測試結束後,不該直接當掉對吧?

我有類似經驗,不是被攻擊,而是網站有篇文章在FB被瘋狂轉載,
有被記錄下來的就二百多萬人次的連線,沒被記錄到的不知道...

因為Apache也是死掉,要重啟NAS後才正常.....

所以如果大量連線之後,伺服器沒有直接恢復,而是Apache當掉的話,
那我機器是Synology DS412+ 也有相同情況~

XD9527 wrote:
了解,壓力測試結束後...(恕刪)


謝謝告知 打消買群輝的念頭了

因為我測試過同等級硬體 裝W7+WAMP Server 壓力測試到網站掛掉後約10分鐘

網站自己消化完連線又好起來了



現在只能看qnap原廠怎麼處理了
貓老闆
那時的狀況是大量點擊後,我的網站出現連線失敗了...
我本以為NAS整個當掉,
結果連至後台DSM卻完全正常,SMB等其他網路服務也都正常,
就只有Web連不上,
查看即時系統狀況,CPU/RAM/流量原本滿載100%,也全掉到0%沒有高負債了..
所以很明顯是只有Web服務的Apache掛掉~
過一段時間,Web服務仍沒有恢復,只好整台NAS重啟....

以上,看來跟兄台你的問題類似吧?
那我是不是也要跟群暉反應一下呢=.=

XD9527 wrote:
那時的狀況是大量點擊...(恕刪)


去反應吧 最好圖文並茂 + 用官方套件 只要網站首頁夠複雜 ab都能搞掛

貓老闆
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!