You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Hetzner服务器安全排查求助:应用漏洞引发入侵并导致对外DDoS攻击,无法定位根源

Hetzner服务器安全排查求助:应用漏洞引发入侵并导致对外DDoS攻击,无法定位根源

大家好,我这边碰到个挺头疼的服务器安全问题,想请各位帮忙支支招:

我们正在管理一台Hetzner的独立服务器,架构是一台做Nginx反向代理的公网服务器,连接着大概10台上游服务器。

最近服务器因为某个应用漏洞被入侵了,结果导致对外发起了DDoS攻击,我们收到相关告警后立刻展开排查,但折腾了好一阵,既没找准问题根源,也没法有效阻止攻击再次发生。

下面是我们已经做过的排查措施:

  • 部署了Zabbix进行基础设施监控,重点采集并分析了过去7天的出方向数据包和整体网络流量情况
  • 在各上游服务器之间启用了防火墙,尝试隔离风险
  • 搭建了ELK栈来监控Nginx反向代理的日志(所有进出流量都会经过这台代理),不过在Mikrotik日志里没发现任何可疑活动

备注:内容来源于stack exchange,提问作者Hafiz Mahad Saleem

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 10:54:31