针对数据库负载异常升高的问题,如何进一步确认是爬虫攻击?
发表时间:2022/09/05
阅读量:525
来源:
云熙科技
爬虫通过自动化工具非法获取源站页面数据或者利用业务逻辑缺陷获得非法业务收益,爬虫攻击可能会导致源站数据库负载异常,但是反之不一定成立。如果出现源站数据库负载异常升高,需要进一步确认导致问题的原因。
通过前端系统性能监控功能和请求日志数据,检查针对业务接口的异常请求。爬虫攻击者正在向更精细化的方向演化,更多类似CC攻击的行为出现在一些业务属性明显的接口上,CC和爬虫会引起的数据库高负载和源站拒绝服务效果。如果出现针对业务接口的异常请求,且不符合正常业务的访问频率和基线,可能是爬虫/CC攻击。借助数据库分析诊断功能定位问题,如果导致数据库性能异常的原因与前端监控日志中的业务接口请求强相关,则可能是爬虫导致了数据库性能异常。
Web应用防火墙检测和阻挡爬虫/CC等恶意请求,防止数据库/SMS/API资源亏空、减少响应延时,避免宕机。对于初步检查是爬虫攻击的客户,可申请免费Web应用防火墙POC测试。
今天小编就讲到这里,更多请关注我们官网动态。
云熙科技是阿里云精英级代理商,具备专业的企业IT解决方案。为客户提供上云咨询到产品配置、云上解决方案、应用迁移、安全防护、技术支持等全套服务支持。折扣优惠请咨询客服:132 4670 0747(云小二)