_x86_64_ (2 CPU)
10:50:14 CPU %usr %nice %sys %iowait %irq %soft %steal %guest %gnice %idle
10:50:14 all 0.47 0.10 0.40 0.04 0.00 84.00 0.00 0.00 0.00 14.99
10:50:14 0 0.48 0.15 0.41 0.04 0.00 83.96 0.00 0.00 0.00 14.95
10:50:14 1 0.46 0.04 0.39 0.04 0.00 84.03 0.00 0.00 0.00 15.03
все еще высокий уровень si. Это нормально?
Не заостряйте внимание на этом. Сначала решите основную проблему, которая лежит на поверхности, а дальше уже вглубь копайте
Я правильно понял, что основная проблема на поверхности была слитым IP адрес, который атаковал злоумышленник?
Не могу знать, не видя логов и графиков
А какие логи например? Nginx_error? Journalctl -xe, Графики с нагрузкой на железо? Логи можно по severity посмотреть.. Если там нет больше критикал и сервис работает, я так думаю это все? Я еще поменял IP .. Сейчас опять прилетел отбойник что хэлсчек фейлится на nginx
Логи фаервола на сервере, например. Если соединения шли не из CF пула адресов, значит атака шла напрямую по IP. Ну что с nginx - тут уже разбираться на сервере нужно. Конфиг чекать. Посмотрите best practices по настройке waf cloudflare.
Обсуждают сегодня