有人可以分析这些信息吗?我们得到了slowloris攻击发生的信息。他们说(托管东西)他们已经实施了 mod_antiloris,顺便说一句,这就够了吗?随意分享您对此的看法,并告诉所有实例是否正常。谢谢。
Linux 2.6.37.6-24-desktop ( our-website-name ) 08/05/13 _x86_64_ (8 CPU)
设备:rrqm/s wrqm/sr/sw/s rsec/s wsec/s avgrq-sz avgqu-sz await svctm %util sda 2.60 123.85 2.74 33.30 99.91 1257.43 37.66 1.69 46.77 1.88 6.78
设备:rrqm/s wrqm/sr/sw/s rsec/s wsec/s avgrq-sz avgqu-sz await svctm %util sda 0.00 47.60 0.80 19.00 8.00 532.80 27.31 0.13 6.74 2.88 5.70
设备:rrqm/s wrqm/sr/sw/s rsec/s wsec/s avgrq-sz avgqu-sz await svctm %util sda 0.00 68.20 1.20 113.40 9.60 1452.80 12.76 2.49 21.73 0.61 7.02
[2013 年 8 月 5 日星期一 04:47:30] [警告] 已拒绝,从 189.46.162.217 开始有太多处于 READ 状态的连接 [2013 年 8 月 5 日星期一 04:47:30] [警告] 被拒绝,从 111.95 开始有太多处于 READ 状态的连接.142.240