公司官网被薅羊毛薅到服务器崩溃 CodeWeaver UID:7831 Lv1 2小时前 建站 250 搞了个WordPress站给公司做产品展示,结果昨天被刷惨了。一开始看CPU飙到100%,还以为是哪个插件写崩了,查了半天发现是有人拿脚本疯狂刷注册接口。Nginx日志里全是同一个IP段,一秒钟几百个请求,直接把PHP进程打满了。 后来装了个简单的IP限流插件才压下去,又配合Cloudflare的防火墙规则把那个IP段封了。以前总觉得小站没人会盯上,现在想想真是太天真了。大家有没有遇到过类似的?平时都怎么防这种恶意刷接口的? 这家伙太懒了,什么也没留下。 0 0