gpt4 book ai didi

Tomcat6,Lambda 探测器,来自 "unknown"的大量 session

转载 作者:行者123 更新时间:2023-11-28 23:53:28 25 4
gpt4 key购买 nike

我正在运行一个经常“崩溃”的电子商务网站。通常,我会看到大量打开的 session (正常情况下为 600-900,崩溃时为 5000-20000)。我想确定这些 session 的来源。

我正在尝试使用 Lambda Probe,但它似乎没有帮助。大多数 session 都列在 session View 中,带有未知的“最后 IP”。

这种情况要么是 DoS 攻击,要么是应用程序内部的某些逻辑问题,我想确定是哪一种。有没有比 Lambda Probe session View 更准确地确定 session 来源的方法?或者有没有参数来修复这个“未知”的显示?毕竟,如果打开一个 session ,某处必须有一个 SYN 数据包,并且它会有一个 IP 地址。

最后,我有一个自己编写的过滤器,用于将事件 session 存储在内存中,以便在程序中显示,但是当这种情况发生时,服务器没有足够的资源来显示这个列表。

任何帮助将不胜感激。

最佳答案

如果有人对此仍然感兴趣:这实际上是一次 DoS 攻击。由于几乎没有任何好的方法来阻止为尚未看到的请求创建 session (当然,cookie 和 session ID 从请求中删除),我们最终通过为此目的使用专用防火墙规则解决了这个问题.

关于Tomcat6,Lambda 探测器,来自 "unknown"的大量 session ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4827475/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com