صفحه 3 از 4 نخستنخست 1234 آخرینآخرین
نمایش نتایج: از شماره 21 تا 30 , از مجموع 31

موضوع: مشکل با دی داس و همکاری جهت رفع

  1. #21
    عضو انجمن aoscentral آواتار ها
    تاریخ عضویت
    Apr 2009
    محل سکونت
    /
    نوشته ها
    193
    تشکر تشکر کرده 
    13
    تشکر تشکر شده 
    229
    تشکر شده در
    96 پست

    پیش فرض پاسخ : مشکل با دی داس و همکاری جهت رفع

    سلام ,

    ببین مهدی جان

    اولا شما csf+lfd به همراه syn-deflate نصب کن یا apf+bfd به همراه ddos-deflate نصب کن برای مدیریت کانکشن ها که اگر حملات از نوع کانکشن بالا بود با این بشه جلوشو گرفت !

    به دستوراتی که بهت داده بودم . وقتی دیدی زیر حمله هستی چک کن ببین چه فایلی هست و با iptables بلاک کنش !

    هم برای جلوگیری از برخی حملات و هم به منظور داشتن امنیت بهتر حتما از یک سری IDS های به درد بخور مثل SCADA روی سرورت استفاده کن !

    مواقعی که زیر حمله شدید هستی این مورد هم به دردت می خوره ! httpd timeout را پایین بیار . که وقتی لودت میره بالا و زیر اتک هستی .... سرت لود صحات کم میشه و 1.1 میده و لود نمیشه ! البته لودتو پایین نمیاره ! اما باعث میشه از حدی بالاتر نره تا ببینی درد از چه سایتی هست و جمعش کنی !

    httpd keepalive غیر فعال کن و یا timedout تا حد زیادی بیار پایین ! روی 10 - 20

    همینطور این محدودیت ها هم روی سرورت اعمال کن : ( البته دقت کن نسبت به یوزر هات و رم و لاین سرور اینارو تغییر بده )

    net.core.rmem_max = 184217728
    net.ipv4.tcp_rmem = 4096 33554432 184217728
    net.core.wmem_max = 184217728
    net.ipv4.tcp_wmem = 4096 33554432 184217728
    net.ipv4.tcp_mem = 8388608 16777216 184217728
    net.core.optmem_max = 107108864
    net.core.rmem_default = 10097152
    net.core.rmem_default = 10097152
    net.ipv4.tcp_max_syn_backlog = 2048
    net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_re cv = 30
    net.ipv4.netfilter.ip_conntrack_tcp_timeout_time_w ait = 60
    net.netfilter.nf_conntrack_tcp_timeout_time_wait = 60
    net.ipv4.netfilter.ip_conntrack_tcp_timeout_fin_wa it = 30
    kernel.panic=5
    net.netfilter.nf_conntrack_max = 5048576
    net.nf_conntrack_max = 5048576
    net.ipv4.netfilter.ip_conntrack_max = 5048576

    این مدت درگیر کاری هستم و نمی تونم زیاد وقتم روی اینترنت بزارم .

    خلوت شدم توضیحات کاملتر قرار میدم

    موفق باشید

  2. تعداد تشکر ها ازaoscentral به دلیل پست مفید


  3. # ADS




     

  4. #22
    عضو انجمن Roka آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    Genaveh Port
    نوشته ها
    606
    تشکر تشکر کرده 
    127
    تشکر تشکر شده 
    729
    تشکر شده در
    386 پست

    پیش فرض پاسخ : مشکل با دی داس و همکاری جهت رفع

    ممنون از همه دوستان
    من مشکل اصلی رو پیدا کردم !
    اصولاً وقتی دی داس میزنند از یک یا چند سرور حمله میکنند که حد اکثر چند آی پی هست و حتی میشه دستی بلاک کرد !
    بعضی مواقع بوتنت میزنند که با تنظیمات دیواره آتش تقریاً میشه جلوگیری کرد
    این بلائی که سر من میاوردند یه باگ بود توی Apache که رفعش کردم ( Priv8 Exploit بود )

  5. تعداد تشکر ها از Roka به دلیل پست مفید


  6. #23
    عضو جدید sina1808 آواتار ها
    تاریخ عضویت
    Jan 2010
    نوشته ها
    78
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    10
    تشکر شده در
    9 پست

    پیش فرض پاسخ : مشکل با دی داس و همکاری جهت رفع

    نقل قول نوشته اصلی توسط roka نمایش پست ها
    ممنون از همه دوستان
    من مشکل اصلی رو پیدا کردم !
    اصولاً وقتی دی داس میزنند از یک یا چند سرور حمله میکنند که حد اکثر چند آی پی هست و حتی میشه دستی بلاک کرد !
    بعضی مواقع بوتنت میزنند که با تنظیمات دیواره آتش تقریاً میشه جلوگیری کرد
    این بلائی که سر من میاوردند یه باگ بود توی apache که رفعش کردم ( priv8 exploit بود )


    بیشتر توضیح میدین که چطوری و با چه تنظیماتی باید جلوش رو گرفت ؟

  7. تعداد تشکر ها از sina1808 به دلیل پست مفید


  8. #24
    عضو انجمن Roka آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    Genaveh Port
    نوشته ها
    606
    تشکر تشکر کرده 
    127
    تشکر تشکر شده 
    729
    تشکر شده در
    386 پست

    پیش فرض پاسخ : مشکل با دی داس و همکاری جهت رفع

    نقل قول نوشته اصلی توسط sina1808 نمایش پست ها
    بیشتر توضیح میدین که چطوری و با چه تنظیماتی باید جلوش رو گرفت ؟
    این مورد میشه گفت قدیمی شده
    الان کافیه Apache رو به روز کنید یا قسمت باگ ها رو بخونید ( تو سایتش )

  9. تعداد تشکر ها از Roka به دلیل پست مفید


  10. #25
    عضو جدید
    تاریخ عضویت
    Oct 2009
    نوشته ها
    30
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    26
    تشکر شده در
    17 پست

    پیش فرض پاسخ : مشکل با دی داس و همکاری جهت رفع

    اگر از یک سرور در خارج این حملات انجام میشه به Abuse Report سرور اش یه ایمیل بزن .. وقتی سرویس اشو چند روز ( یا برای همیشه ) بستن دیگه این کار رو نمیکنه ..

    برای من پیش آمده .. ولی من سرور ویندوز داشتم و BlackICE Server کاملا حملات رو بلاک میکرد ولی من با این حال ایمیل زدم به Abuse Report شرکت iWeb و سروراش را بستن .. ( سرور اش از iWeb بود ).

  11. تعداد تشکر ها از jafarjeni به دلیل پست مفید


  12. #26
    عضو انجمن DeltaGostar آواتار ها
    تاریخ عضویت
    Jul 2009
    محل سکونت
    خراسان رضوی
    نوشته ها
    871
    تشکر تشکر کرده 
    589
    تشکر تشکر شده 
    1,081
    تشکر شده در
    755 پست

    پیش فرض پاسخ : مشکل با دی داس و همکاری جهت رفع

    نصب
    کردم اولCSF

    بعد لایت اسپید اما
    توی پنل نمیاد برای سوییچ
    چی بکنم

    Would you like to start it right now [Y/n]? y

    [OK] lshttpd: pid=12141.

    LiteSpeed Web Server started successfully! Have fun!

    کمک کنید
    شرکت فناوری دلتا گستر آساک - میزبانی - خدمات ارزی ,خدمات فارکس



  13. تعداد تشکر ها از DeltaGostar به دلیل پست مفید


  14. #27
    عضو انجمن Nikihost آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    Y@ZD/...
    نوشته ها
    516
    تشکر تشکر کرده 
    261
    تشکر تشکر شده 
    536
    تشکر شده در
    391 پست

    پیش فرض پاسخ : مشکل با دی داس و همکاری جهت رفع

    نقل قول نوشته اصلی توسط DeltaGostar نمایش پست ها
    نصب
    کردم اولCSF

    بعد لایت اسپید اما
    توی پنل نمیاد برای سوییچ
    چی بکنم

    Would you like to start it right now [Y/n]? y

    [OK] lshttpd: pid=12141.

    LiteSpeed Web Server started successfully! Have fun!

    کمک کنید
    سلام شما بايد پلاگين را هم انستال كنيد.كه فكر كنم در بخش نصب litespeed موجود بود.
    [
    cd /usr/src
    wget http://www.litespeedtech.com/package...gin_install.sh
    chmod 700 lsws_whm_plugin_install.sh
    ./lsws_whm_plugin_install.sh
    rm -f lsws_whm_plugin_install.sh
    ]


  15. تعداد تشکر ها از Nikihost به دلیل پست مفید


  16. #28
    عضو جدید htfearless آواتار ها
    تاریخ عضویت
    Mar 2010
    نوشته ها
    76
    تشکر تشکر کرده 
    39
    تشکر تشکر شده 
    72
    تشکر شده در
    59 پست

    پیش فرض پاسخ : مشکل با دی داس و همکاری جهت رفع

    بنظرم اینطوری میشد

    <Files 403.shtml>
    order allow,deny
    deny from all
    </Files>

    allow from "range ip iran "

  17. تعداد تشکر ها از htfearless به دلیل پست مفید


  18. #29
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : مشکل با دی داس و همکاری جهت رفع

    mod_evasive هیچ کاری نمی تونه بکنه
    باگ زیاد داره
    5 سالی هم مبشه آپدیت نشده و برای ورژن 1.3 هم بوده

    ---------- Post added at 07:29 PM ---------- Previous post was at 07:24 PM ----------

    نقل قول نوشته اصلی توسط Vahid نمایش پست ها
    من نمیدونم اقای p-co شما چقدر علم در مورد سرور و مدیریت سرور دارید.
    ولی پسرم وقتی شما اینو نصب میکنی تعداد کانکشن های آپاچ رو محدود میکنی مثلا روی 4 تا دیگه بخوای خیلی لیمیت کنی !
    ولی وقتی نزدیک 1000 تا ایپی 4 تا کانکشن بندازند روی سرورت میدونی چند تا کانکشن میشه؟
    و هر کانکشن هم 100 تا سیشن باز کنه میدونی چی میشه؟
    شما میخوای اینجوری جلوی دی داس رو بگیری؟
    مهدی یا هر کس دیگه هیچ راهی نداری این مدل دی داس رو ببندی اونم فقط با باز گذاشتن ایپی های ایران و بستن ایپی های کشور های دیگه
    اینم یادتون نره که حملات دی داس موقتی هست و طرف ببینه کار نمیده دیگه ول میکنه میره
    تنظیمات csf رو طوری انجام بده فقط ایپی ایران رو قبول کنه و ازش بک آپ داشته باش که وقتی میری زیره دیداس سی اس اف رو ران کنی و وقتی اومدی از زیره دیداس بیرون دوباره برگردون به حالت معمولی
    موفق و پیروز باشید
    کار جالبی نیست
    یعنی باید همیشه پشت سرور باشیم؟
    فایروال سخت افزاری نیست این کار رو بکنه؟
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  19. تعداد تشکر ها از Woshka به دلیل پست مفید


  20. #30
    عضو انجمن Nikihost آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    Y@ZD/...
    نوشته ها
    516
    تشکر تشکر کرده 
    261
    تشکر تشکر شده 
    536
    تشکر شده در
    391 پست

    پیش فرض پاسخ : مشکل با دی داس و همکاری جهت رفع

    اين اشكال بيشتر در مرورگر هاي وب است كه كانكشن زياد به سرور ميزنه
    .مثلا avant كه باهاش cpanel باز كنيد يكي رفرش firewall طرف را بن ميكنه.


  21. تعداد تشکر ها از Nikihost به دلیل پست مفید


صفحه 3 از 4 نخستنخست 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •