PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مقابله با دیداس !



Edwin
August 31st, 2014, 16:15
درود .


روی دیتاسنتر هایی که دیداس پروتکشن ندارند .. مثل هتزنر
راهی هست برای مقابله کامل با دیداس ؟

k.namjoo
August 31st, 2014, 16:19
درود .


روی دیتاسنتر هایی که دیداس پروتکشن ندارند .. مثل هتزنر
راهی هست برای مقابله کامل با دیداس ؟
هر وقت فکر کردید که زیر دیداس هستی این کد رو توی ssh بزنید

netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
نمیشه گفت 100 درصد ولی 90 درصد آی پی دیداسر پیدا میکنید و اون رو بلوک کنید

یه راه دیگری هم این هست کشور هایی که معمولا از طرف انها دیداس میشه مثلا چین ، تایوان و... داخل فایر والتوت (csf ) بلاک کنید

Edwin
August 31st, 2014, 16:42
ببینید من الان سرور ovh دارم .. و از طرف دیتاسنتر تو این مورد حمایت میشم ..

منظورم اینه که اگه به هتزنر کوچ کنم ... در مواجهه با دیداس خیلی اذیت خواهم شد ؟

k.namjoo
August 31st, 2014, 16:47
ببینید من الان سرور ovh دارم .. و از طرف دیتاسنتر تو این مورد حمایت میشم ..

منظورم اینه که اگه به هتزنر کوچ کنم ... در مواجهه با دیداس خیلی اذیت خواهم شد ؟

خیر. گمان میکنم!

yastheme
August 31st, 2014, 17:26
دوست عزیز بستگی به حملات دیداس داره, اگر حملات لایه 7 باشند به مهارت شما بستگی داره و می تونید جلوشو بگیرید اما با حملات tcp و udp در حد کمتر از 1 گیگ سریعا آی پی شما نال میشود, دوستانی بودند که ساعت ها آیپیشون نال شده بود!

OmidX
August 31st, 2014, 18:38
درود .


روی دیتاسنتر هایی که دیداس پروتکشن ندارند .. مثل هتزنر
راهی هست برای مقابله کامل با دیداس ؟

جهت جلوگیری از DDOS Attack یکی از راه های مفید آن پیدا کردن آی پی فردی است که تعداد اتصالاتش (منظور همون connection هست) به سرور از حالت عادی بیشتر باشد و پس از پیدا کردن آن را از فایروال بن کنیم. برای این کار کافی است که از دستور زیر استفاده کنیم تا لیست IP های که به سرور متصل هستند را بیابیم:



netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

و با دستور زیر می تونیم تعداد اتصالات به سرور را مشخص کنیم:


netstat -n | grep :80 |wc -l

اگر تعداد اتصالات بیش از حد معمول بود (بالای 150 الی 200) باید بدانید که تحت حمله دی داس هستید و باید بوسیله دستور اول آی پی مورد نظر را بیابید. معمولا آی پی غیر ایرانی است و میتوانید از سایت IP Address Geolocation to Identify Website Visitor's Geographical Location (http://www.ip2location.com) کشور آی پی ها را در بیاورید و آنهایی که مشکوک هستند را از فایروال خود بلاک کنید.

tiosus
August 31st, 2014, 20:11
سلام برادر
شما میخواید از چه سیستمی سایت رو لود کنید؟
چوم میشه تا ۴ لایه اش رو به نرم افزار داد مثلا توی جوملا