توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : آموزش جلوگیری از حملات ddos
fattahi
March 17th, 2014, 21:49
همانطوری که میدانید مقابل حملاتی از قبیل dos,ddos را به طور ۱۰۰% نمیتوان گرفت، هیچ سروری در مقابل این گونه حملات پایدارو امن نیست . این اسکریپت پورت ۸۰ سرور را از نظر تعداد اتصالاتی که به آن وصل شده است چک و بررسی میکند که باعث میشود ادمین(مدیر) سرور سریعتر به حل مشکل بپردازد.
برای اجرای این اسکریپت دستورات زیر را به ترتیب وارد میکنیم:
cd /usr/local/ddos/
./ddos.sh
برای ویرایش فایل پیکربندی اسکریپت :
nano /usr/local/ddos/ddos.conf
amirwwe
March 26th, 2014, 16:20
سلام. 3 4 روز هست بر روی سایتم داره دیداس میشه و ادمین سرور هم میگه "به دلیل ارسال پاکت ها زیر 4 از هر ای پی درخواست ها ارسالی بازدید کننده واقعی تلقی می شود"
راهی هست برای جلوگیری از اینکار غیر از بستن آی پی کشور ها ؟
mhiizadi
March 26th, 2014, 16:33
سلام. 3 4 روز هست بر روی سایتم داره دیداس میشه و ادمین سرور هم میگه "به دلیل ارسال پاکت ها زیر 4 از هر ای پی درخواست ها ارسالی بازدید کننده واقعی تلقی می شود"
راهی هست برای جلوگیری از اینکار غیر از بستن آی پی کشور ها ؟
برید و از کلووود فلر استفاده کنید؛
Mohsen.b
March 26th, 2014, 17:31
Cf رایگان دیداس پروتکشن نداره. جلوگیری از دیداس روشها و ابزارهای خودشو داره. این میشه جولوی حمله رو گرفت بستگی به نوع حمله و سایزش داره. اکثر حمله های بر روی سایت های ایرانی بر روی وب سروره. اسکریپتی که معرفی شده می تونه تا حدودی کمک کنه ولی اگر سایز حمله زیاد باشه باید روشهای پیشرفته تری بکار برد.
hamyar_rish
March 26th, 2014, 17:38
سلام
بنده یک سایت روی هاست اشتراکی داشتم که بهش حمله شده وقتی به مدیریت شرکت هاستینگ اعلام کردم گفتن حملاتDOOSاما بعد گذشت چند روز که گفتم لیست تمام گزارشات را برای پیگیری و رویت بنده در اختیارم قرار دهند گفتن حملات Spoofing بوده و غیر قابل شناسایی بوده و ما به سختی توانستیم پیدا کنیم که سایت شما مقصر این امر بوده .Spoofingیک حمله مخرب محسوب میشود؟ امکان اینگونه حمله به هاستک اشتراکی وجود داره؟
Mohsen.b
March 26th, 2014, 17:44
spoofing یعنی هکر با استفاده از ضعف شبکه و خود سرور درخواست هاشو با آدرس آیپی های رندوم (هر آی پی که بخواد) ارسال میکنه. اگر سرور خوب کانفیگ شده باشه به درخواست های spoof شده پاسخ نمیده. چون آی پی ها رندوم انتخاب میشند و واقعی نیستند برای همین قابل پیگیری نیستند.
hamyar_rish
March 26th, 2014, 17:51
Spoofingرو شما یه حملهdoosمیدونید؟مشکل بنده اینجاست که شرکت مذکور تو ارائه مستندات کوتاهی میکنه بعد گذشت چند روز گفته مقصر شمااید در صورتی که وقتی اکانت بنده مسدود بود سرور این شرکت دوباره لاگ شده
این حمله udp هست و بر روی آی پی انجام میشه و با وب سرور کاری نداره. اکانت شما ساسپند هم بشه باز هاست اتک میشه. گفته مقصر شمایید چون حتما دامین شما تحت حمله بوده که این اشتباه. در حملات اسپوف udp سورس میتونه هر آی پی باشه و دامین هم هر دامینی که روی اون هاست هست باشه.
hamyar_rish
March 26th, 2014, 18:17
فعلا که در گیر این موضوعیم و زیر بار نمیرن مقصر را بنده میدانند. امروز که بنده گفتم گزارشات را برایم ارسال کنید تا بنده از طریق پلیس فتا این موضوع رو پیگیری نمایم گفتن حملات Spoofing بوده نمیشه چیزی ارائه بدهیم. تا روزهای قبل حملاتDOOS بود بعدش شدSpoofing
این هم حرف انها در اخر که من با دیدنش همش خنده ام میگیره چون کلا در این6 روز فقط امروز2 بارکلمهSpoofing تکرار کردن
دوست عزیز، مشتری محترم، ده بار به شما اعلام شد حمله Spoofing بوده و تشخیص اکانت سخت بود و اگر روز اول شما را اخراج می کردیم و موضوع بسته می شد !
اگر همه چیز را می خواهید بدانید بروید در مورد این حمله تحقیق کنید، ایپی مهاجم هم در تیکت قبل اقای فلان تقدیم کرد که شما تهمت جعل زدید
Mohsen.b
March 26th, 2014, 18:28
اگر حمله از طریق spoof کردن آی پی های حمله کننده انجام بشه، پیگیری تون سخت میشه.