本文最后更新于 197 天前,其中的信息可能已经有所发展或是发生改变,如有失效可到评论区留言。
文章摘要
针对博客平台承受的持续性HTTP Flood攻击压力测试,通过部署负载均衡器对WordPress端口实施连接数限制方案,成功缓解了M1 MacMini主机高达623%的CPU负载压力。测试期间长亭WAF因白名单配置未触发拦截机制,但调整拓扑结构后系统仍保持评论功能正常响应。尽管Zevenet社区版统计图表功能有限,但相较于Nginx已有显著改善,当前压力测试已告一段落,但攻击行为仍在持续引发Cloudflare邮件预警。
可能是我昨晚文章中比较有挑衅意味:


文章22点19发的:

1点30多攻击就开始了,一直持续到我写文章时候10点过:


截止11号上午10点37分数据如下:



其实我还是有压力的,docker wordpress所在的主站点,M1 macmini 乞丐版 cpu利用率最高到了623%(8核一共800%):

负载均衡的接口进出流量统计:

cpu利用率统计:

注:冤枉长亭waf了,我把cloudflare tunnel所在主机的IP地址设置成白名单了,去掉后长亭waf工作的得很好。

从uptime上的统计来看:

在攻击持续期间,还是会对健康检查的包有影响,这个也可以理解,不过我在攻击期间访问博客,回复评论都是正常的,只是有时候可能需要刷新一下页面。
不过拓扑结构后来我做了一些改动,还是没有采用在宝塔面板上限制并发的方式,而是改为直接在负载均衡上对wordpress的端口进行了最大连接数限制,这样可以少部署一个点。
总的来说,昨天的改造算是成功了,不过,美中不足的是,zevenet社区版免费的统计图表还是太少了,可以看的东西太少,只能说,比nginx好。。
既然压力测试已经结束,那位攻击的兄弟,差不多了吧,一直这么持续也不是个办法啊,我都要被cloudflare的邮件通知搞烦了。。
📌 内容结构提示:
这篇内容属于「Cloudflare 学习地图」的一部分,你可以从这里查看完整内容路径:
Cloudflare 学习地图
。
📎 相关文章