Windows服务器流量异常排查分析(Nginx日志分析):Web Log Expert 和 GlassWire 的使用
最近某台阿里云服务器流量带宽突然超负荷运转,想了想,难道被攻击了?不应该会用户突然暴增啊!?于是开始排查流量来源。
首先,用 GlassWire 监听服务器的那个应用占用了大量的流量。GlassWire使用很简单,直接在服务器上安装,打开即可。
可以看到,流量主要是Nginx进程占用。
那么,既然是Nginx占用了主要的流量,那就分析Nginx日志呗,看是那些页面或者api,或者那些请求占了流量。
安装 Web Log Expert 后,直接打开Nginx日志文件,即可进行分析。
Web Log Expert 的分析非常详细,可以从很多维度去分析。
可以看到,接口和某些页面,从某一天起,流量有个明显的指数型增长,这也就解释了,服务器为啥流量爆掉的原因!
下面是访客统计:
上面这张图可以看到哪些页面(或接口)请求最频繁。
Windows服务器流量异常排查分析(Nginx日志分析):Web Log Expert 和 GlassWire 的使用相关推荐
- 服务器流量异常排查步骤(查看进程的流量)
服务器流量异常排查步骤(查看进程的流量) 参考文章: (1)服务器流量异常排查步骤(查看进程的流量) (2)https://www.cnblogs.com/pangguoping/p/5836725. ...
- SRE从踩坑到牛逼(二)利用Python进行Arcgis站点分析+Nginx日志分析
前面是日记,或者是牢骚吧 就感觉挺可惜的,一月份的时候因为分析日志的需求,写过一个几十行的代码,能够做到Arcgis站点分析,并且录入到Excel,根据Arcgis站点信息进行日志分析的部分还没写,这 ...
- CentOS 7.2下ELK分析Nginx日志生产实战(高清多图)
注:本文系原创投稿 本文以api.mingongge.com.cn域名为测试对象进行统计,日志为crm.mingongge.com.cn和risk.mingongge.com.cn请求之和(此二者域名 ...
- python nginx日志分析_Nginx日志分析及脚本编写
在我们日常的运维中,当Nginx服务器正常运行后,我们会经常密切关注Nginx访问日志的相关情况,发现有异常的日志信息需要进行及时处理. 那今天我将跟大家一起来研究和分析Nginx日志,nginx默认 ...
- nginx日志分析脚本
#!/usr/bin/env bashecho "" echo " =================================================== ...
- 烂泥:利用awstats分析nginx日志
昨天把nginx的日志进行了切割,关于如何切割nginx日志,可以查看<烂泥:切割nginx日志>这篇文章. 今天打算分析下nginx日志,要分析nginx日志,我们可以通过shell脚本 ...
- 利用awstats分析nginx日志
今天打算分析下nginx日志,要分析nginx日志,我们可以通过shell脚本和第三方软件awstats进行分析,在此我们选择的是通过第三方软件awstats进行分析. 要使用awstats分析ngi ...
- Nginx日志分析竟挖掘出来自全世界的攻击
Nginx日志分析竟挖掘出来自全世界的攻击 引言 关于脚本 Nginx日志格式 攻击挖掘 1.针对NVMS-9000摄像头RCE漏洞的扫描 2.试图扫描rdp(远程桌面) 3.试图扫描路由器或摄像头物 ...
- ELK+redis搭建nginx日志分析平台
ELK+redis搭建nginx日志分析平台 发表于 2015-08-19 | 分类于 Linux/Unix | ELK简介 ELKStack即Elasticsearch + Logs ...
最新文章
- [译]Professional ASP.NET MVC3(01)-Chapter 1:Getting Started(上)
- camera tweak android,苹果iPhone相机大提升 CameraTweak2超强大的拍照增强插件
- 基于ffmpeg和libvlc的视频剪辑、播放器
- 蓝桥练习-算法训练 P0505
- 银屑病相关饮食调研-毛蕊花的药用部位没查清-还需更新
- 《计算机组成原理》_学习笔记(二)
- pb利用datawindow查询符合条件的数据并且过滤掉其他数据_数据质量监测
- 漫谈数据挖掘从入门到进阶
- ROS功能包或其中一部分找不到的奇葩问题及对应解决方案
- c语言验证鼓角猜想,患者,男,43岁,交通警察。下肢酸胀、沉重6年,活动或休息后减轻。体格检:小腿外侧有蚓状团块,足靴区...
- python 操作进程_python进程简单操作
- 光棍节程序员闯关秀 小游戏
- 软件测试:QQ登录测试用例
- 中|元宇宙龙头股歌尔自废,资本为何还在追捧
- Go语言学习(面向区块链)
- 品酒论三国之一(帅才的典型特征)
- sql server中的怎么把数值型转换为字符串
- VMware ESXi 8.0 Unlocker OEM BIOS 集成网卡驱动和 NVMe 驱动 (集成驱动版)
- C语言for括号后加分号,在C语言中,for语句的后面加分号和不加分号有何不同?...
- 关于Trigger的介绍