PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مبارزه با دیداس در سرورهای ایرانی



afshinaz
April 8th, 2016, 12:54
سلام
برای جلوگیری از دیداس روی سرورهای داخلی چه پيشنهادي دارید

سرور من در دیتاسنتر افرانت قرار دارد
و سیستم عامل ویندوز است

RoobinaServer
April 8th, 2016, 13:08
سلام
برای جلوگیری از دیداس روی سرورهای داخلی چه پيشنهادي دارید

سرور من در دیتاسنتر افرانت قرار دارد
و سیستم عامل ویندوز است

با سلام و احترام

1.استفاده از فایروال های نرم افزاری بر روی سرور و بالا بردن امنیت سیستم عامل.
2.استفاده از فایروال مرکز داده یا میزبانتون در چنین مواقعی - یا جلوگیری از دیداس کننده توسط میزبانتون و یا کلا خرید پهنای باند بالا و گذاشتن و کانفیگ فایروال توسط خودتون

البته تمام موارد بالا بستگی به نوع و شدت حملات نیز دارد.

موفق باشید

alfa5xx
April 8th, 2016, 18:26
سلام...

دوست عزیز این نرم افزار رو روی سرور ویندوزت نصب کن.. احتمال زیاد اکه دی داسش معمولی باشه ..جلوش رو میگیره

Anti DDoS Guardian

alivw71
April 8th, 2016, 19:28
سلام...

دوست عزیز این نرم افزار رو روی سرور ویندوزت نصب کن.. احتمال زیاد اکه دی داسش معمولی باشه ..جلوش رو میگیره

Anti DDoS Guardian


تستش کردم خوب بود ولی باید اولش کانفینگ کنی تا درست کار کنه ، ولی به هیچ عنوان نمیتونه جلوی دیداس با ای پی های چند هزارتایی فیک رو بگیره (بوت نت) پهنای باند پر میشه و سرور از دسترس خارج میشه

alfa5xx
April 8th, 2016, 20:04
اگر دیدید مشکلتون همچنان باقی هست و شما نیز فقط یک سرور مجازی یا اختصاصی در دیتاسنتر مذکور دارید (بصورت اجاره ماهیانه) .. و به دلیل عدم پیدا کردن آپی های اصلی بوت نت (همون فیک آی پی هایی که حمله میکنند به سرور شما ) آخرین مرحله که دیگه 100% جواب میده استفاده از سرویس رایگان سایت

cloudflare (https://www.cloudflare.com)

https://www.cloudflare.com

است که کاملا توصیه میشه ..چون رایگان هست ..

اگر هم در دیتاسنتر مذکور سرویس کولو کردید و میخواهید هزینه هم برای رفع مشکلتون کنید یک میکروتیک سخت افزاری (فایروال سخت افزاری ) باید در دیتاسنترتون سفارش بدید و قبل از رک مورد نظرتون قرار بدید و بدین شکل تا حدود زیادی مشکل داس و دی داس رو حل کنید..

موفق باشید ..

samansystems
April 8th, 2016, 20:07
جديدا ديداس 150 گيگ بر ثانيه مد شده.
برای اينطور موارد فعلا تو ايران راه حلی نيست و خود ديتاسنتر و زير ساخت نميتونن جلوش وايسن.
که بخواد به سرور و روتر ما برسه.

viasky
April 8th, 2016, 20:13
راه حل وجود داره
در صورت تمایل با بنده در تماس باشید تا موارد و برای شما بررسی کنم
اتفاقا ویندوز راحت تر میشه پیگیری کرد

afshinaz
April 8th, 2016, 20:17
راه حل وجود داره
در صورت تمایل با بنده در تماس باشید تا موارد و برای شما بررسی کنم
اتفاقا ویندوز راحت تر میشه پیگیری کرد

خوشحال میشم در همینجا تجربیات خودتون به اشتراک بزارید

- - - Updated - - -


جديدا ديداس 150 گيگ بر ثانيه مد شده.
برای اينطور موارد فعلا تو ايران راه حلی نيست و خود ديتاسنتر و زير ساخت نميتونن جلوش وايسن.
که بخواد به سرور و روتر ما برسه.

سیاست کاری شما چیه فایروال سخت افزاری دارید؟

viasky
April 8th, 2016, 20:18
جديدا ديداس 150 گيگ بر ثانيه مد شده.
برای اينطور موارد فعلا تو ايران راه حلی نيست و خود ديتاسنتر و زير ساخت نميتونن جلوش وايسن.
که بخواد به سرور و روتر ما برسه.
شما واردی دیگه
اکانتش از 30 یورو شروع میشه در مدل های مختلف

afshinaz
April 8th, 2016, 20:19
اگر دیدید مشکلتون همچنان باقی هست و شما نیز فقط یک سرور مجازی یا اختصاصی در دیتاسنتر مذکور دارید (بصورت اجاره ماهیانه) .. و به دلیل عدم پیدا کردن آپی های اصلی بوت نت (همون فیک آی پی هایی که حمله میکنند به سرور شما ) آخرین مرحله که دیگه 100% جواب میده استفاده از سرویس رایگان سایت

cloudflare (https://www.cloudflare.com)

https://www.cloudflare.com

است که کاملا توصیه میشه ..چون رایگان هست ..

اگر هم در دیتاسنتر مذکور سرویس کولو کردید و میخواهید هزینه هم برای رفع مشکلتون کنید یک میکروتیک سخت افزاری (فایروال سخت افزاری ) باید در دیتاسنترتون سفارش بدید و قبل از رک مورد نظرتون قرار بدید و بدین شکل تا حدود زیادی مشکل داس و دی داس رو حل کنید..

موفق باشید ..

برای فایروال سخت افزاری مشکلی نیست
ولی این فایروال تا چقدر توانایی مبارزه با این نوع حملات داره؟
و لایه چند؟

viasky
April 8th, 2016, 20:20
خوشحال میشم در همینجا تجربیات خودتون به اشتراک بزارید

- - - Updated - - -



سیاست کاری شما چیه فایروال سخت افزاری دارید؟
باید بررسی بشه دوست گرامی
به صورت تئوری میشه طرحی پیاده سازی کرد
نیاز به مشاهده و بررسی هست
موفق باشید

soheil869
April 8th, 2016, 20:21
اصلا استفاده از کلاد فلیر برای سرور های داخلی توصیه نمیشه
اگه کلاد فلیر کردین سرور رو ببرین خارج از ایران

samansystems
April 8th, 2016, 20:23
سیاست کاری شما چیه فایروال سخت افزاری دارید؟

نه چون ديداس اصلا به ايران نميرسه.
زير ساخت جلو اون رو ميگيره و آی پی رو داخلی ميکنه.
مثل همين الان. اون نودی که از بيرون قطع هست زير ديداس هست.
30709

RoobinaServer
April 8th, 2016, 20:24
اگر دیدید مشکلتون همچنان باقی هست و شما نیز فقط یک سرور مجازی یا اختصاصی در دیتاسنتر مذکور دارید (بصورت اجاره ماهیانه) .. و به دلیل عدم پیدا کردن آپی های اصلی بوت نت (همون فیک آی پی هایی که حمله میکنند به سرور شما ) آخرین مرحله که دیگه 100% جواب میده استفاده از سرویس رایگان سایت

cloudflare (https://www.cloudflare.com)

https://www.cloudflare.com

است که کاملا توصیه میشه ..چون رایگان هست ..

اگر هم در دیتاسنتر مذکور سرویس کولو کردید و میخواهید هزینه هم برای رفع مشکلتون کنید یک میکروتیک سخت افزاری (فایروال سخت افزاری ) باید در دیتاسنترتون سفارش بدید و قبل از رک مورد نظرتون قرار بدید و بدین شکل تا حدود زیادی مشکل داس و دی داس رو حل کنید..

موفق باشید ..
سلام

اگر قرار هست کلاد استفاده شود دیگر چرا سرور ایران خریداری شود ؟ به این مورد فکر کرده اید ؟ !!!

afshinaz
April 8th, 2016, 20:33
اصلا استفاده از کلاد فلیر برای سرور های داخلی توصیه نمیشه
اگه کلاد فلیر کردین سرور رو ببرین خارج از ایران

بله متاسفانه خدمات دچار مشکل میشه و تمایلی به استفاده از آن نیست

soheil869
April 8th, 2016, 20:36
بله متاسفانه خدمات دچار مشکل میشه و تمایلی به استفاده از آن نیست
اگر تمام مشترکین ایرانی هستند آی پی را ایران اکسس کنید
ولی اگر خیلی حمله دارید سرور را به خارج از ایران منتقل کنید

afshinaz
April 8th, 2016, 20:37
نه چون ديداس اصلا به ايران نميرسه.
زير ساخت جلو اون رو ميگيره و آی پی رو داخلی ميکنه.
مثل همين الان. اون نودی که از بيرون قطع هست زير ديداس هست.
30709

دقیقا یکی از مشکلات همین مورد هست
وب سایت ما خدماتیست نباید دسترسی محدود بشه
تمام کاربران ما از داخل کشور و وبمستر هستن یکی از دلایل انتخاب سرور از ایران پینگ مناسب بود
ولی با این محدودیت کم کم دارم از ایران دلسرد میشم

samansystems
April 8th, 2016, 20:42
سلام
اگر قرار هست کلاد استفاده شود دیگر چرا سرور ایران خریداری شود ؟ به این مورد فکر کرده اید ؟ !!!

بعضی سرويس ها الزام دارن که تو ايران باشن.
مثل سرويس های مالی که حتی بايد ديتاسنتر هم استاندارد های لازم رو کسب کنه.
بعد ازون رک هست که بايد برخی ماژول های امنيتی رو داشته باشه. (دسترسی، دوربين، امنيت و ...)
اين رو بيرون از ايران نميشه انجام داد.
از طرفی ديداسی که به ايران ميشه کل کار اون سرويس رو مختل ميکنه.

viasky
April 8th, 2016, 20:45
پارس پال هم از دسترس خارج شد:

همراهان گرامى ، برروى سرور اتك سنگينى در حال انجام است كه موجب كندي سايت و خطا در اتصال به وب سرويس در برخي كشور ها مي گردد ، لذا خواهشمنديم تا زمان رفع مشكل صبور و شكيبا باشيد ...

RoobinaServer
April 8th, 2016, 20:58
بعضی سرويس ها الزام دارن که تو ايران باشن.
مثل سرويس های مالی که حتی بايد ديتاسنتر هم استاندارد های لازم رو کسب کنه.
بعد ازون رک هست که بايد برخی ماژول های امنيتی رو داشته باشه. (دسترسی، دوربين، امنيت و ...)
اين رو بيرون از ايران نميشه انجام داد.
از طرفی ديداسی که به ايران ميشه کل کار اون سرويس رو مختل ميکنه.

با سلام

شما دارید با دید خیلی باز و کاملا تجاری بزرگ به این مورد نگاه میکنید که کاملا از میزان و نوع مصرف کاربر در تیکت بیشتر هست.

مشکل کاربر و نیاز کاربر سرعت لود سایت هست نه دسترسی امنیتی (دوربین مدار بسته و ...) یا دسترسی داخلی درگاه بانکی و ... که طبیعتا با رفتن روی کلاد دقیقا نیاز کاربر که وی را ملزم به استفاده از سرور ایران کرده است یعنی سرعت لود کاملا از بین میرود.

اگر از دید شما بخواهیم نگاه کنیم طبیعتا با گرفتن چندین سرور در رنج های مختلف و گرفتن چند سرور در خارج کشور به همراه کلاد (سرور های خارج نقش سوئیچینگ بین سرور های ایران) میتوانید در زمان اتک به راحتی بین سرور های ایرانی کاربرانتون را انتقال دهید و تقریبا آپتایم را به 99% برسانید ،این یکی از روش های تجاری در قالب traffic Engineer هست ولی برای یک سایت معمولی کاربر که هدف فقط سرعت لود هست چنین هزینه ای قابل قبول هست ؟


پارس پال هم از دسترس خارج شد:

همراهان گرامى ، برروى سرور اتك سنگينى در حال انجام است كه موجب كندي سايت و خطا در اتصال به وب سرويس در برخي كشور ها مي گردد ، لذا خواهشمنديم تا زمان رفع مشكل صبور و شكيبا باشيد ...

بله متاسفانه هرچند درست نیست گفته بشه (روشی که بیشتر الان کارآمده برای اتک) اما اکثر اتک ها بات نت هستند و از صبح امروز کلا روی اکثر لینک ها هستند. (ما نیز امروز این مورد را داشتیم)

هنوز برای این مورد راهی پیدا نشده کامل یا ما متاسفانه آگاه نیستیم و البته الان پارس پال فعلا ظاهرا بالا هست.

باتشکر

samansystems
April 8th, 2016, 21:00
اينم يک راه حل از نوع ايرانی
https://www.arvancloud.com/features/view/protection-from-attacks

afshinaz
April 8th, 2016, 21:23
چندی پیش با سرورهای خارج از ایران مشکل داشتیم و سایتها لود نمیشدن

از این میترسم سایت به سرورهای خارج انتقال بدیم باز کاربران داخل به مشکل بر بخورن!!
کلا گیج شدم و موندم چه تصمیمی بگیرم


در ضمن اگه قرار باشه سایت انتقال بدیم به سرورهای خارج از کشور انتخاب xlhost خواهد بود

hoster
April 8th, 2016, 21:30
سلام

اگر قرار هست کلاد استفاده شود دیگر چرا سرور ایران خریداری شود ؟ به این مورد فکر کرده اید ؟ !!!

بله حرف ایشون تایید می شود

CloudFlare با سرور های ایران نیز مچ نیست
و در اکثر مواقع کاربران با ارور های این سرویس مواجه می شوند

seodaramal
April 8th, 2016, 22:15
سلام دوست عزیز
بهترین راهکار برای شما در شرایط فعلی این هست که دامنه به کلودفلیر منتقل کنید و فایلها روی سابدامین نگه دارید.در اینصورت هیچ افتی در سرعت لود مشاهده نخواهید کرد و حمله رفع خواهد شد. برای این کار در وردپرس افزونه ای موجود هست که متاسفانه درحال حاضر نمیتونم پیداش کنم. کمی سرچ کنید

afshinaz
April 8th, 2016, 22:21
سلام دوست عزیز
بهترین راهکار برای شما در شرایط فعلی این هست که دامنه به کلودفلیر منتقل کنید و فایلها روی سابدامین نگه دارید.در اینصورت هیچ افتی در سرعت لود مشاهده نخواهید کرد و حمله رفع خواهد شد. برای این کار در وردپرس افزونه ای موجود هست که متاسفانه درحال حاضر نمیتونم پیداش کنم. کمی سرچ کنید

ما از cms استفاده نمیکنیم
وب سایت ما بصورت اختصاصی نوشته شده
Asp.net
ویندوز سرور ۲۰۱۲
سرور داخل ایران و استفاده از کلودفلیر روی سرورهای ایران مناسب نیست