又一个有趣的

打开了一个有趣的问题。提前感谢。

我收到本地时间晚上 8:47 的通知,说我的 Discourse 站点无法访问。

我的服务器正在承受巨大压力(负载平均值从低端的 8 到高端的 15 不等),Discourse 正在运行,而且我无法轻易分辨出任何问题。

我运行了 discourse doctor,没有问题。

我不得不重启计算实例,但这并没有解决问题。
最终我停止了实例超过 30 分钟,然后才重新启动。
问题解决了。

请记住,我的 Discourse 站点非常非常小,大约有 20 个活跃用户。
我无法证明存在某种 DDoS 活动,但症状确实与该可能性相符。

下面是日志片段。
我相信大家都不想让已知的安全风险漏洞被掩盖。

下面的日志是否匹配任何已知的泄露指标?
欢迎提出任何想法。谢谢!

您可以查看 /var/discourse/shared/standalone/log/var-log/nginx/access.log(如果我没记错的话)。在那里查看您是否有大量流量。

您的 Discorse 问题不太可能是由安全错误引起的。

我曾经遇到过类似的问题,是由对 ssh 的 ddos 攻击引起的。

2 个赞

非常感谢!

1 个赞

请详细介绍一下您的设置。是标准安装吗?您是在另一台主机上运行 Postgres 和 Redis,可能是在 AWS 托管实例上吗?

1 个赞

AWS Lightsail 支持的最简单的原生安装。

1 个赞