توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشكل در فايروال سرور
aghaee
January 9th, 2011, 11:27
سلام
چندي پيش به علت دي داس يكسري تغييرات رو روي فايروال سرور انجام دادم
CSF
اين تغييرات رو انجام دادم:
راه های مقابله با حملات DOS/DDoS مرجع آموزش لینوکس در ایران (http://www.linuxtalk.ir/?p=1226)
حلا اكثرا سايت ها باز نمي شه، اما با *** باز ميشه، و در بعضي از شهرها سايت باز ميشه ولي با محتواي يك هفته پيش و ....
ميشه راهنمايي كنيد؟
با تشكر
amirHoseein
January 9th, 2011, 13:08
این که هفته پیش باز می شه مربوط به کش آی اس پی هست و مربوط به فایروال نیست
اون که باز نمی شه ، به احتمال زیاد تو بلک لیست آی پی های csf رفته ، شما ابتدا چک کنید لیست آی پی ها رو ، آی پی های ایران رو باز کنید
aghaee
January 9th, 2011, 16:10
این که هفته پیش باز می شه مربوط به کش آی اس پی هست و مربوط به فایروال نیست
اون که باز نمی شه ، به احتمال زیاد تو بلک لیست آی پی های csf رفته ، شما ابتدا چک کنید لیست آی پی ها رو ، آی پی های ایران رو باز کنید
سلام
ببينيد يك بار اين مشكل پيش اومده بود و من به منيج كننده سرور گفتم ايشون مشگل رو رفع كرد، و گفتند كه مشكل از حساس بودن فايروال بوده است، حالا نمي دونم از كجا درست كرد
ولي مطمئن هستم،مشكل از فايروال هست، وقتي يه سايتي رو باز مي كني و محتواش رو مشاهده مي كني،تا يك مدت محتواش عوض نمي شه، يعني ما نمي تونيم ببينيم
+ اينكه سايت ها قطع و وصلي داره و ......
كسي مي تونه راهنمايي كنه؟
با تشكر
amirHoseein
January 9th, 2011, 16:13
کانفیگ رو برام بفرستید ، بچه های فنی شرکت یه نگاه بهش بیاندازند ، راهنمایی کنند
aghaee
January 9th, 2011, 16:21
چطوري بفرستم؟ يعي رمز سرور رو بدم؟ يا چي؟
amirHoseein
January 9th, 2011, 16:32
نه !
فایل conf ، فایروال رو برام بفرستید
aghaee
January 9th, 2011, 16:52
اينم تنظيماتش
لينك حذف شد
amirHoseein
January 9th, 2011, 17:27
عزیز ، از تو دید عموم بردار ، من دیدم
aghaee
January 9th, 2011, 18:08
عزیز ، از تو دید عموم بردار ، من دیدم
خوب؟ مشكل از كجاست؟
vPsPersia.COM
January 9th, 2011, 18:50
میزان جساسیت کانکشن ها ، ( یعنی تعداد کانکشن هر IP ) رو چک کنید
CT_Limit رو روی 80 بزارید
DENY_IP_LIMIT
و یک گزینه هم با همین مضمون ( گزینه بعد از این ) رو هم روی 1000 بزارید
Syn Flood رو هم فعال کنید
aghaee
January 9th, 2011, 19:05
میزان جساسیت کانکشن ها ، ( یعنی تعداد کانکشن هر IP ) رو چک کنید
CT_Limit رو روی 80 بزارید
DENY_IP_LIMIT
و یک گزینه هم با همین مضمون ( گزینه بعد از این ) رو هم روی 1000 بزارید
Syn Flood رو هم فعال کنید
ممنون و متشكر اعمال مي كنم ببينم مشكل حل ميشه يا نه
فقط Syn Flood روي بايد 0 كنم كه فعال بشه؟
+ حساسيت كانكشن ها كدوم گزينه هست؟
ممنون
vPsPersia.COM
January 9th, 2011, 19:13
Syn Flood رو روی 1 بزار
حساسیت کانکشن ها هم همون CT_LIMIT هست
بعد که اینا رو انجام دادی یک دکمه هست به اسم Flush All Blocks اون رو هم بزن که همه از بلاک در بیاند
اگه درست نشد مشخصات سرور رو برام بفرست که یک نگاه کلی بندازم
aghaee
January 10th, 2011, 01:33
Syn Flood رو روی 1 بزار
حساسیت کانکشن ها هم همون CT_LIMIT هست
بعد که اینا رو انجام دادی یک دکمه هست به اسم Flush All Blocks اون رو هم بزن که همه از بلاک در بیاند
اگه درست نشد مشخصات سرور رو برام بفرست که یک نگاه کلی بندازم
نه آقا مشكل حل نشد،مي تونيد از مشخصات فايروال خود يك كپي بهم بديد تا من از روي اون كانفيگ كنم؟
با تشكر
vPsPersia.COM
January 10th, 2011, 01:48
هر کسی سرورش فرق داره با بقیه
از نظر منابع ، از نظر فشاری که روشه
بهتره بدید به کسی براتون کانفیگ کنه
aghaee
January 10th, 2011, 09:44
هر کسی سرورش فرق داره با بقیه
از نظر منابع ، از نظر فشاری که روشه
بهتره بدید به کسی براتون کانفیگ کنه
راستش اون كسي كه سرور رو منيج كرده، گفته چون خودت دستكاري كردي خودتم بايد درست كني و ... به گردن نگرفت،با اينكه من تو مشكلم ولي قبول نكردن، متاسافنه
amirHoseein
January 10th, 2011, 12:59
شرمنده تاپیک رو فراموش کرده بودم
کانفیگ هیچ مشکلی نداره ، باید از جایی دیگه چک کنید
aghaee
January 10th, 2011, 13:44
شرمنده تاپیک رو فراموش کرده بودم
کانفیگ هیچ مشکلی نداره ، باید از جایی دیگه چک کنید
راستش اون كسي كه سرور رو منيج كرده، گفته چون خودت دستكاري كردي خودتم بايد درست كني و ... به گردن نگرفت،با اينكه من تو مشكلم ولي قبول نكردن، متاسافنه
حق با ایشان هست ، زمانی که مشکل پیش آمده باید به Manager می دادی که برای شما مشکل رو حل کنه ، نه اینکه خودتان اقدام کنید . . در واقع آشپز 2 تا شده و قطعا نتیجه خوبی نمیده
حال بهترین کار این هست که مشخصات رو برای شخصی بفرستید و برای شما چک کنه سرور رو
aghaee
January 11th, 2011, 21:44
آخه به كي بدم داداش؟؟ از بس توي نت سوء استفاده زياد شده كه آدم......