PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : سوال در مورد ddos



javadk
May 25th, 2020, 14:11
سلام خدمت دوستان.

در مورد حملات ddos یه سوالی داشتم.
اگر سایت روی هاست اشتراکی باشه و بهش ddos بزنن آیا هاستینگ میتونه بفهمه که مقصد ddos کدوم سایت هست؟
میخوام بدونم در این مواقع هاستینگ میاد سایتی که بهش ddos زدن رو ساسپند میکنه یا اینکه مجبور هست کلا با ddos مقابله بکنه.

mizban97
May 25th, 2020, 14:14
سلام خدمت دوستان.

در مورد حملات ddos یه سوالی داشتم.
اگر سایت روی هاست اشتراکی باشه و بهش ddos بزنن آیا هاستینگ میتونه بفهمه که مقصد ddos کدوم سایت هست؟
میخوام بدونم در این مواقع هاستینگ میاد سایتی که بهش ddos زدن رو ساسپند میکنه یا اینکه مجبور هست کلا با ddos مقابله بکنه.

درود
بله می تونن آیپی که ازش دیداس میشه رو پیدا کنن.

javadk
May 25th, 2020, 14:42
درود
بله می تونن آیپی که ازش دیداس میشه رو پیدا کنن.

نه.منظور من مبدا حمله نبود.
بلکه سایتی که بهش ddos شده رو میگم

مینا-صیفی
May 25th, 2020, 14:44
سلام خدمت دوستان.

در مورد حملات ddos یه سوالی داشتم.
اگر سایت روی هاست اشتراکی باشه و بهش ddos بزنن آیا هاستینگ میتونه بفهمه که مقصد ddos کدوم سایت هست؟
میخوام بدونم در این مواقع هاستینگ میاد سایتی که بهش ddos زدن رو ساسپند میکنه یا اینکه مجبور هست کلا با ddos مقابله بکنه.
بله هم ایپی متوجه میشه و به اون سایتی که داره حمله میشه که 100% متوجه میشه
یکسری ها هاستینگ ها دوزاری ساسپند میکنند نه انتی دیداس دارند نه توان مقابله
یکسری ها حوصله دردسر ندارند بخاطر یک هاست اشتراکی 10 هزار تومانی ساسپند میکنند تا جملات قطع بشه یا کلا میزبانی سایت شما را منبد نمیکنند.
یکسری هاستینگ های شاخ هم هستند که تخصص این کار را دارند هم توان فنی هم انتی دیداس دارند ماننده سنترال هاستینگ البته هاستینگ های خوب بازم هستند که هم دانش فنی دارند هم مقابله میکنند اما نه همه حملات رو خیلی حملاتم کاری از دست هاستینگ ها بر نمیاد

mizban97
May 25th, 2020, 14:44
نه.منظور من مبدا حمله نبود.
بلکه سایتی که بهش ddos شده رو میگم

بله به راحتی قابل تشخیص هست.
اگه سرور کلود لینوکس باشه کمترین آسیب به کل سرور میرسه.
فقط همون سایتی که دیداس میشه عملا داون میشه.

405
May 25th, 2020, 14:45
نه.منظور من مبدا حمله نبود.
بلکه سایتی که بهش ddos شده رو میگم

بله میشه

javadk
May 25th, 2020, 14:56
اگر آیپی اشتراکی باشه با cloudflare مشکل حل میشه؟

farhadhelix
May 25th, 2020, 17:54
اگر حمله لایه 7 باشه بله مشخص هست که روی کدام اکانت هاستی یا همون دامنه داره دیداس میاد

اگر لایه 4 باشه کل هاست میره پایین و اینکه چه کسی مورد حمله قرار گرفته مشخص نیست

در مورد مبدا هم اگر نوع اتک Ip forged باشه خیر مشخص نیست از کجا داره دیداس میاد

alirezakaj
June 3rd, 2020, 20:47
اگر آیپی اشتراکی باشه با cloudflare مشکل حل میشه؟

کلاد فلیر بزار و بزارش روی under attack mode توی تنظیمات پنل کلادفلیر لاگین باشی میبینیش
بعد از چند روز که طرف بیخیال شد اونو بزار روی high و به صورت عادی کار کن

البته اسکریپت میسازن چلنج های کلادفلیر رو دور میزنه اما طرف خیلی باید حرفه ای باشه دیگه که اذیتت کنه
من حمله 130 هزار درخواست در ثانیه داشتم با این جرکت دفعش کردم و هیچ مشکلی ندارم در حال حاضر

خدارو شکر کلادفلیر سرویس رایگان ارائه میده بازم کفار کار خیر میکنن :)

farhadhelix
June 4th, 2020, 04:53
اگر حمله لایه 7 هست علاوه بر cloudflare تنظیمات invisible captcha برای litespeed رو هم انجام بدید حتما

telesm
July 1st, 2020, 01:25
اگر حمله لایه 7 هست علاوه بر cloudflare تنظیمات invisible captcha برای litespeed رو هم انجام بدید حتما

سلام دوست عزیز
می شه لطفا" منو راهنمایی کنید
من سایتم الان زیر دیداس لایه 7 هست ، کلود فلر هم نتونست جلوش را بگیره... لود سرورم حدود 30 شده ریت اتک را از طریق کلود فلر چک کردم 11 گیگ بود
وب سرورم لایت اسپیده می شه لطفا" بگید چطوری می تونم invisible captcha را لایت اسپید فعال کنم؟

farhadhelix
July 1st, 2020, 01:43
سلام دوست عزیز
می شه لطفا" منو راهنمایی کنید
من سایتم الان زیر دیداس لایه 7 هست ، کلود فلر هم نتونست جلوش را بگیره... لود سرورم حدود 30 شده ریت اتک را از طریق کلود فلر چک کردم 11 گیگ بود
وب سرورم لایت اسپیده می شه لطفا" بگید چطوری می تونم invisible captcha را لایت اسپید فعال کنم؟

سلام

یک تاپیک دیگه ایجاد کرده بودید

پاسختون رو اونجا دادم

در ارتباط باشید از طریق تلگرام حلش میکنیم براتون

hamidfx
August 10th, 2020, 19:36
با سلام و احترام

وقت شما بخیر

چقدر خوب هست که دوستان اطلاعات خودشان را به اشتراک می گذارند که افرادی که تاپیک را مطالعه می کنند هم استفاده کنند

و اساتید محترم ، به چه صورت متوجه می شویم که اتک از کدام لایه به سرور می خورد ؟

آیا نصب و فعال بودن کلود لینوکس و لایت اسپید می تواند موثر باشد در جلوگیری از حمله و به خصوص جلوگیری از دان شدن کل سرور ؟

و همچنین شما به جای کلودفلیر ، سرویس های ابر آروان را هم پیشنهاد می دهید ؟

با تشکر فراوان

farhadhelix
August 11th, 2020, 07:27
با سلام و احترام

وقت شما بخیر

چقدر خوب هست که دوستان اطلاعات خودشان را به اشتراک می گذارند که افرادی که تاپیک را مطالعه می کنند هم استفاده کنند

و اساتید محترم ، به چه صورت متوجه می شویم که اتک از کدام لایه به سرور می خورد ؟

آیا نصب و فعال بودن کلود لینوکس و لایت اسپید می تواند موثر باشد در جلوگیری از حمله و به خصوص جلوگیری از دان شدن کل سرور ؟

و همچنین شما به جای کلودفلیر ، سرویس های ابر آروان را هم پیشنهاد می دهید ؟

با تشکر فراوان

لایه 7 اگر باشه سی پی یو منابع سی پی یو کاملا پر میشه و از قسمت پروسس ها مشخص هست که لایت اسپید یا اپاچی در حال استفاده بسیار زیاد سی پی یو هستند.
اگر لایه 4 باشه شبکه سرور شما دچار مشکل میشه و به اصطلاح پر میشه پهنای باندی که سرور شما داره و به همین دلیل ارتباط هاست و سایت هاتون عملا قطع میشه

سرویس های ابر اروان رو تست نکردم اما طبق تجربه ای که قبلا داشتم و موردی که رخ داده بود و شخصی اومده بود دامنه مارو ثبت کرده بود بدون هیچ احراز هویتی! به همین دلیل دیگه نه سمت این سیستم میرم و به اطرافیان هم همین پیشنهاد رو دارم

hamidfx
August 11th, 2020, 13:22
خیلی ممنون از پاسخ شما بزرگوار

بزرگوار برخی آی پی های کلود فلیر گویا ***** هست ، این صحیح است ؟

و اینکه استفاده از سرویس های رایگان کلود فلیر تا چه میزان می تواند به جلوگیری از اتک ها کمک نماید ؟

با تشکر فراوان

farhadhelix
August 11th, 2020, 18:23
کلودفلیر رو مطمعن نیستم که ... شده یا نه . اما گاهی با ای پی های ایران باز نمیشه گاهی اوقات باز میشه مشخص نیست دقیقا چیه دلیلش

سرویس رایگانش هم کمک زیادی میتونه بکنه به کنترل دیداس . چون معمولا حجم دیداس هایی که رقیبان داخلی به شما میزنن حجم پایینی داره و برای زدن حجم بالا براشون هزینه سنگینی داره که معمولا کسی چنین هزینه ای نمیکنه
بنابراین سرویس رایگانش هم براتون مناسب هست

Sohan Roh
August 12th, 2020, 01:57
سلام خدمت دوستان.

در مورد حملات ddos یه سوالی داشتم.
اگر سایت روی هاست اشتراکی باشه و بهش ddos بزنن آیا هاستینگ میتونه بفهمه که مقصد ddos کدوم سایت هست؟
میخوام بدونم در این مواقع هاستینگ میاد سایتی که بهش ddos زدن رو ساسپند میکنه یا اینکه مجبور هست کلا با ddos مقابله بکنه.
با سلام ،

بله راحت میفهمه !

قسمت دوم سوال شما بستگی به این داره ، هاستینگ این کاره است و یا خیر ؟

ممنونم.

farhadhelix
August 12th, 2020, 02:12
با سلام ،

بله راحت میفهمه !

قسمت دوم سوال شما بستگی به این داره ، هاستینگ این کاره است و یا خیر ؟

ممنونم.

لایه 4 باشه حمله مشخص نیست کدوم دامنه داره دیداس میخوره

telesm
August 20th, 2020, 11:59
کلودفلیر رو مطمعن نیستم که ... شده یا نه . اما گاهی با ای پی های ایران باز نمیشه گاهی اوقات باز میشه مشخص نیست دقیقا چیه دلیلش

سرویس رایگانش هم کمک زیادی میتونه بکنه به کنترل دیداس . چون معمولا حجم دیداس هایی که رقیبان داخلی به شما میزنن حجم پایینی داره و برای زدن حجم بالا براشون هزینه سنگینی داره که معمولا کسی چنین هزینه ای نمیکنه
بنابراین سرویس رایگانش هم براتون مناسب هست

حملات سنگین دیداس معمولا" چقدر برای حمله کننده هزینه داره؟ ( چه لایه هفت و چه لایه 4)

Nikihost
July 16th, 2021, 15:12
بله میشه دوست عزیز. سیستم مدیریت هاست های اشتراکی لاگ میندازه و اگه به پشتیبانی هاستتون اطلاع بدید اوکی میکنن. فقط نباید زمان زیادی بگذره تا لاگ ها موجود باشن

کاربری که تاپیک زده قطعا به جوابش بعد یکسال رسیده...

زیرساخت
July 17th, 2021, 18:30
سلام خدمت دوستان.

در مورد حملات ddos یه سوالی داشتم.
اگر سایت روی هاست اشتراکی باشه و بهش ddos بزنن آیا هاستینگ میتونه بفهمه که مقصد ddos کدوم سایت هست؟
میخوام بدونم در این مواقع هاستینگ میاد سایتی که بهش ddos زدن رو ساسپند میکنه یا اینکه مجبور هست کلا با ddos مقابله بکنه.

سلام وقت بخیر
اغلب حملات بر روی یک سایت روی لایه 7 انجام میشه که دفع اون کار سختی نیست مگر اینکه تعداد آی پی های حمله کننده بسیار زیاد باشه.
معمولا حملات روی لایه 7 توسط فایروال با کانفیگ حرفه ای به خوبی شناخته میشه و دفع میشه.
اما حمله های روی شبکه که غالبا لایه های 3 و 4 هست روی سایت انجام نمیشه و شبکه مورد حمله قرار میگیره که چاره ش فایروال سخت افزاری هست.

amir rasouli nas
August 23rd, 2021, 12:27
کلود فلر رو برای سایت فعال کنید و به جز ای پی های کشور ایران واسه بقیه کشورا چالش کلود فلر یا همون captcha یا js chlange b بزارید قابل ذکر است که قبلا برخی از بات نت ها چالش کلود فلر رو هم رد میکردن و سایت براحتی بسته میشد که کلود اخیرا این مشکل رو حل کرده طبق آموزشی که تو عکس زیر قرار دادم میتونید چالش بزارید برای ای پی های خارج از ایران
https://s4.uupload.ir/files/ddos4_xum6.jpg

فروش هاستینگ میهن چت (http://mihanpw.ir/)