我的网络服务器有问题。它在Plesk上运行,并结合使用Apache和nginx。
今天,有人以10个客户端和100个线程/秒的速度访问了我们的网站。我启用了Cloudflare,因此日志中只有Cloudflare IP:https://picr.eu/i/N59Y4
攻击时,该站点不再加载,我收到“ 29042#0:* 21099上游超时(110:连接超时),而SSL握手到上游”错误。
根据具有此错误(https://support.plesk.com/hc/en-us/articles/115000170354-A-website-is-not-accessible-with-Nginx-504-Gateway-Time-out-的plesk支持页面,我为/etc/nginx/nginx.conf
中的所有域全局增加了超时限制:
proxy_send_timeout 1200s;
proxy_read_timeout 1200s;
fastcgi_send_timeout 1200s;
fastcgi_read_timeout 1200s;
我的服务器还具有Intel Xeon E3-1246V3和8GB RAM以及SSD的足够功能。 Fail2Ban和mod_security也已启用。 WordPress页面本身也被缓存并非常快速地加载(而不受攻击)。
上述问题无济于事。为什么可以通过这种简单的策略充斥Wordpress页面?在发生此类洪水时,我该怎么办才能使页面保持在线状态?
答案 0 :(得分:0)
也许有人知道在这里做什么? :/