服务器iis会导致网络延迟,IIS服务器 – 成千上万的HTTP响应460 – 这是什么原因,以及如何防止…

  • Post author:
  • Post category:其他


上周三,我们对事物的Web服务器侧的时期disruted服务。我们一般处理2000-10000用户在15:35左右连接到我们的网站,在周三我们收到30,000连接(5分钟内),这都是我们的登录页面,从1个IP地址(一位顾客,这是一个大学)和所有对此页面的请求返回了一个460的http代码(这是我以前在任何服务器上从未遇到过的)。IIS服务器 – 成千上万的HTTP响应460 – 这是什么原因,以及如何防止

我要去承担,这是恶意因为有这么多的连接到登录页面,即使有10,000个用户的背后没有其他原因,在网上没关系从1个客户在仅具有3-4,000的在线时间。

什么会有人一直试图达到引起460错误,有没有已知的攻击会产生呢?我将在周一将它传递给我们的安全测试人员,以便我们进行调查,但是我认为我也会先把它放在那里。

这就像连接过,因为即使后留下的活,连接仍然不是所有的经历,低CPU尚未超时发生的历史。我不得不重新启动IIS的每台服务器解决上…

哦,我们正在通过亚马逊ELB运行12台的Windows 2012 R2的IIS Web服务器和我们的网站是基于ASP.NET和SQL服务器CPU和批量请求没”这些连接发生时会增加。

下面是从30K +日志为例行:

RequestTime RequestIPID RequestProcessingTime BackendProcessingTime ClientResponseTime ELBResponseCode BackendResponseCode ReceivedBytes SentBytes UserAgentID httpquerystring httpmethod Path Domain

28/09/2016 15:37:00 IP 0.002 0 -1 460 – 60 0 Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/52.0.2743.116 Safari/537.36 OrgID=nameoforg GET Login.aspx https://hiddendomain

问候 利亚姆