Windows azure每月免费20T流量,包含输入流量和输出流程,但是经不起DDos啊。
收到世纪XX通知,某个订阅下的虚机在在进行DDOS攻击,XXX并在30分钟内停止攻击并回复邮件,赶紧的打开订阅管理平台,查看了这7天的网络流量。
每日的早上8:00和晚上8:00都有一个总计。上图,10月14日晚上8:00-10月15日早上8:00,总计流量403.21GB。
按(403.21*1024/12/60/60)合9.6M/s,这是个平均值,真正的最高峰时刻是在早上4:00的时候,这个速度,好恐怖!(实际受攻击的图不是这个)
先远程到虚拟机,杀毒,2个小时后,杀出几个木马,然后输出流量就降为正常了。
因此,可以定时的去查看流量的状态,来确保虚拟机不作为别人的肉鸡。
建议,出现以上情况时,在排查虚拟机没有病毒后,然后检查应用本身,是否有漏洞?
因程序漏洞被被人种植木马,或上传文件时上传病毒都能导致网站异常。
写这篇文章的意义就在于,在使用Windows Azure公有云时,可以通过流量监控来确认自己的虚拟机是否被攻击。