有时候我们从系统监控或者用户自己从安装的统计软件上可以看到,带宽占用达到10多M,每日流量10多个G甚至几十个G,而本身的网站正常访问并没有这么大,从而导致了网站访问很慢,我们协助用户检查,通常是以下几个原因:
1:网站目录下放置了大量的可下载文件,例如mp3,rar,exe等格式的文件,而这些文件被盗链或者被扫描到后进行恶意下载。
检查方法:
通常用户网站都会统一放在一个盘里。先点击开这个盘符,比如我的所有网站程序放在E盘的FTP目录下,我点击进FTP这个目录,点击搜索,如下图所示:
第一栏和第二栏留空,点击选项中的大小是?右边的三角形
指定大小512K,通常网站文件不会大于100K,图片不应该大于500K,否则就会严重影响网站的访问速度。然后开始搜索,右边的方框就会显示出大于512K的文件,将这些文件从网站目录里删除即可
2:服务器上某个网站或者多个网站有采集功能,且长时间进行采集,通常需要长时间采集的都是小型门户网站,电影类,新闻类,小说类的网站,将有采集功能的网站在IIS上停止,然后重启一次IIS,再联系该网站的程序员整改。
3:网站程序有漏洞,系统安装了不安全的软件或者长时间未更新补丁,导致被入侵或者挂马,导致一直对外进行发包.
A.首先判断是否被入侵,远程登录VPS桌面,在开始菜单,控制面板,管理工具,事件查看器,打开以后,点击安全性,查看审核里是否有审核成功,但IP不属于你们自己操作电脑的IP段的记录,同时下载一个“服务器安全狗”的软件,扫描是否有影子帐号。如果有异常登录记录,或者影子帐号,为避免留有后门,建议立刻备份数据,登录会员中心,VPS管理,管理,预装操作系统里重装一次系统,重装后及时更新最新补丁。
B.如果是网站被挂马,对外发包.
通常容易出现在php网站上,尤其是一些cms软件,例如织梦
可以参照www.rwen.com/FAQ/VPS/FAQ_1325.htm检查具体是哪个网站对外发包,并停止该网站,如果日志里没有明确记录,可以下载一个du meter的流量监控软件安装,然后在开始菜单-控制面板-管理工具-服务里找到IIS ADMIN服务,右键点击停止,然后观察半天或者一天,看看是否还有很大流量,如果还有,则很可能是系统被入侵导致的对外发包,则建议重装一次系统。如果没有,则表明可能是有网站通过其他方法对外进行发包,可以登录会员中心,有问必答提交下系统登录密码,并由我们协助将VPS对外访问的80端口关闭(不影响VPS上的网站访问,采集功能受限制)
通常就是以上3点造成的大带宽异常占用,排除以上3点,则恭喜你,你的网站的正常访问量很大,也应该更换成独立服务器了。