توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : لود سنگین سایت ها - لطفا کمک کنید
succes
February 6th, 2013, 12:20
سلام. اخیرا سرور من رو مدیر سرور اختصاصی به سرور دیگری انتقال داد و کلا سرور عوض شد (انتقال از طریق VM )
بعد از انتقال هرروز بیشتر از 10 مورد Brute-Force Attack دارم . در حالی که پورت رو هم تغییر دادم ...
کلا لود سرور هم خیلی سنگین شده و تقربیا در چند روز گذشته چندین بار سرور هنگ کرده . مشخصات سرور : رم 2 - CPU 2800 دو هسته ای ... سایت ها هم سنگین نیستن
ممکنه DDOS باشه !؟ از کجا میتونم مشکل رو پیدا کنم ؟؟
RoobinaServer
February 6th, 2013, 12:34
سلام. اخیرا سرور من رو مدیر سرور اختصاصی به سرور دیگری انتقال داد و کلا سرور عوض شد (انتقال از طریق VM )
بعد از انتقال هرروز بیشتر از 10 مورد Brute-Force Attack دارم . در حالی که پورت رو هم تغییر دادم ...
کلا لود سرور هم خیلی سنگین شده و تقربیا در چند روز گذشته چندین بار سرور هنگ کرده . مشخصات سرور : رم 2 - CPU 2800 دو هسته ای ... سایت ها هم سنگین نیستن
ممکنه DDOS باشه !؟ از کجا میتونم مشکل رو پیدا کنم ؟؟
احتمالا جای فعلی که رفتید ارزانتر نیست براتون ؟
اگر دیداس باشه چرا قبلا نبوده ؟
شما فقط آیپیتون عوض شده وگرنه همان سایت های قبلی هست.
احتمالا زیاد یا oversell زیاد هست یا روی هارد سرور اصلی فشار زیاد هست.
یا حق
succes
February 6th, 2013, 12:55
احتمالا جای فعلی که رفتید ارزانتر نیست براتون ؟
اگر دیداس باشه چرا قبلا نبوده ؟
شما فقط آیپیتون عوض شده وگرنه همان سایت های قبلی هست.
احتمالا زیاد یا oversell زیاد هست یا روی هارد سرور اصلی فشار زیاد هست.
یا حق
سلام . نه من که تغییر سرور ندادم. رو همون سرور با همون مشخصات و با همون هزینه ها هستم ! فقط مدیر سرور اختصاصی بهمون اطلاع داد که تا چند ساعت سایت ها از این سرور به سرور دیگه منتقل خواهند شد و بعدش آی پی های جدید به ما دادند.
خوب دیداس مگه مربوط به آی پی نیست ؟؟
از کجا بدونم مشکل چی هست !؟
i-whost
February 6th, 2013, 13:00
سلام . نه من که تغییر سرور ندادم. رو همون سرور با همون مشخصات و با همون هزینه ها هستم ! فقط مدیر سرور اختصاصی بهمون اطلاع داد که تا چند ساعت سایت ها از این سرور به سرور دیگه منتقل خواهند شد و بعدش آی پی های جدید به ما دادند.
خوب دیداس مگه مربوط به آی پی نیست ؟؟
از کجا بدونم مشکل چی هست !؟
نه من که تغییر سرور ندادم. رو همون سرور با همون مشخصات و با همون هزینه ها هستم ! فقط مدیر سرور اختصاصی بهمون اطلاع داد که تا چند ساعت سایت ها از این سرور به سرور دیگه منتقل خواهند شد و بعدش آی پی های جدید به ما دادند.
:| بله!
RoobinaServer
February 6th, 2013, 13:20
:| بله!
چی بله :-/
سلام . نه من که تغییر سرور ندادم. رو همون سرور با همون مشخصات و با همون هزینه ها هستم ! فقط مدیر سرور اختصاصی بهمون اطلاع داد که تا چند ساعت سایت ها از این سرور به سرور دیگه منتقل خواهند شد و بعدش آی پی های جدید به ما دادند.
خوب دیداس مگه مربوط به آی پی نیست ؟؟
از کجا بدونم مشکل چی هست !؟
خیر عزیز بستگی به نوع دیداس داره.
مورد شما باید از سمت مدیر سرورتون پیگیری بشه به پشتیبانیتون گفتید ؟ چیزی گفتند ؟
یا حق
compiler
February 6th, 2013, 18:49
سلام. اخیرا سرور من رو مدیر سرور اختصاصی به سرور دیگری انتقال داد و کلا سرور عوض شد (انتقال از طریق VM )
بعد از انتقال هرروز بیشتر از 10 مورد Brute-Force Attack دارم . در حالی که پورت رو هم تغییر دادم ...
کلا لود سرور هم خیلی سنگین شده و تقربیا در چند روز گذشته چندین بار سرور هنگ کرده . مشخصات سرور : رم 2 - CPU 2800 دو هسته ای ... سایت ها هم سنگین نیستن
ممکنه DDOS باشه !؟ از کجا میتونم مشکل رو پیدا کنم ؟؟
سلام
آیا فایروال لینوکس رو کانفیگ و فعال کردید؟! نیازی نیست خودتون rules تعریف کنید با یه منیجر مثل ُCSF یا Deflate میتونید تا حدود زیادی جلوی جملات Dos رو بگیرید
دی داس (حمله با چندین سرور و آی پی از نقاط مختلف به صورت همزمان) هم بعیده باشه چون سروری با مشخصات سرور شما و عدم آشنایی شما با حملات دی داس بعیده زیر دی داس اصلا 2 دقیقه هم دووم بیاره . سرویس های لینوکس از کار میفتن و وب سرور و MySQL دیگه قادر به سروریس دهی نخواهند بود
با این کامند ها در محیط ssh تعداد کانکشن های هر ip به سرور رو بررسی کنید و تعدادش رو اعلام کنید. اگر ip هایی با بیشتر از 200 کانکشن به سرورتون مشاهده کردید باید کمی مشکوک شید .
در صورت وجود همچین آی پی هایی اول موقعیت جغرافیایی آی پی رو از این آدرس در بیارید : ip2location.com . اگر خارج از کشور بود به ریسکش نمیرزه و در جا بلاک کنید هر چند ممکنه یک کاربر سمج با چیز پی ان باشه که داره سایت هاتون رو شخم میزنه ولی شرط احتیاط میگه بلاک بشه موقتا .
اگر ایران بود هم چندین بار رفرش کنید و کامند فوق رو مجددا وارد کنید . در صورت پایی نیامدن تعداد کانکشن های آی پی های ایران اون ها رو هم بلاک کنید . 200 یا 300 کانکشن به سرور از یک آی پی کلا چیز طبیعی نیست
در ضمن ممکنه اصلا حمله داسی در کار نباشه و مشکل از عدم کانفیگ صحیح وب سرور (هر چی که هست) یا سایر سرویس های سرور و لینوکس باشه
موفق باشید
isatis7t
February 6th, 2013, 19:35
بهتر است که سابقه آی پی رو بررسی کنید.
چون حملات رو روی هر سایتی انجام نمیدن
برای حمله اول باید شناسایی انجام بشه و طبق نیاز یک حمله انجام بشه همینجوری نمیان هزینه کنن برای حمله به یک سایت
مگه اینکه طرف داره تمرین می کنه
اگر به حمله مشکوک وسایتتان چیز جالبی برای هکر ها ندارد بهتر است که سابقه آی پی را بررسی کنید.
و اگر مطمئن شدید درخواست تغییر آی پی را بدهید.
یک حالت دیگر این است که در شبکه ای که شما گرفته اید نفوذ شده است و این حمله برای همه اتفاق می افتد.
باز اگر از حمله سایتتان مطمئن شدید حتما به مدیریت شرکتی که سرور را از آن خریده اید اطلاع دهید.
برای دیدن ارتباط های ناموفق می توانید از دستور lastb استفاده کنید. خیلی دستور مفیدی در لینوکس است.
برای امنیت سرورتان طبق کاری کارهایی که مس خواهید انجام دهید فایروالتان را تنظیم کنید طوری که سرویهاتان از بیرون قابل دسترسی باشند.
چون بعضی از دوستان در تنظیم فایر وال پورت سرویهایی که کاربران باید به آنها وصل شوند و سرویس بگیرند با می بندند.
تنظیم رول های فایروال هم دشوار نسیت با یک جستجوی ساده می توانید تنظیمات زیادی را پیدا کنید.
برای هر سرویسی نیز تنظیمات امنیتی جداگانه ای وجود دارد از قبیل تنظیم پورت این که چه کاربرانی اجازه دسترسی به سرویس را دارند یا چه آی پی هایی در فایل های host.allow و host.deny و ....
موفق باشید....
succes
February 7th, 2013, 01:10
سایت ها اکثرا این پیام رو میدن :
504 Gateway Time-outnginx/1.0.15
succes
February 7th, 2013, 10:28
سلام
آیا فایروال لینوکس رو کانفیگ و فعال کردید؟! نیازی نیست خودتون rules تعریف کنید با یه منیجر مثل ُcsf یا deflate میتونید تا حدود زیادی جلوی جملات dos رو بگیرید
نه متاسفامه من فقط els رو نصب کردم و تنظیماتی برای کانفیگ سرور انجام ندادم ... می تونید شما سرور من رو بهینه کنید ؟ هزینه رو اعلام فرمایید ...
با این کامند ها در محیط ssh تعداد کانکشن های هر ip به سرور رو بررسی کنید و تعدادش رو اعلام کنید. اگر ip هایی با بیشتر از 200 کانکشن به سرورتون مشاهده کردید باید کمی مشکوک شید .
در ضمن ممکنه اصلا حمله داسی در کار نباشه و مشکل از عدم کانفیگ صحیح وب سرور (هر چی که هست) یا سایر سرویس های سرور و لینوکس باشه
فکر می کنم مشکل از همین عدم کانفیگ صحیح باشه...
RoobinaServer
February 7th, 2013, 10:53
فکر می کنم مشکل از همین عدم کانفیگ صحیح باشه...
بیشتر وقت نیست شرکت کنم در تاپیکتون دوستان هستند
فقط یک نکته :
شما که میگید منتقل شده و فقط آیپی عوض شده ربطی به کانفیگ نداره.
vm منتقل شده.
یا حق
succes
February 7th, 2013, 10:57
بیشتر وقت نیست شرکت کنم در تاپیکتون دوستان هستند
فقط یک نکته :
شما که میگید منتقل شده و فقط آیپی عوض شده ربطی به کانفیگ نداره.
Vm منتقل شده.
یا حق
بله میدونم مشکل اینجاس که در سرور قبلی هم من سرورم رو کانفیگ نکرده بود ! (کانفیگ خیلی ابتدایی کرده بودم )
و یه سوال. من از جایی شنیدم که csf خیلی سرور رو سنگین می کنه بخاطر همین نصبش نکردم (قبلا نصب میکردم و بدون مشکل کار میکرد). آیا تایید میکنید که csf سرور رو سنگین میکنه ؟
به نظرتون els رو پاک کنم csf نصب کنم ؟
m-mehdipoor
February 7th, 2013, 11:09
بله میدونم مشکل اینجاس که در سرور قبلی هم من سرورم رو کانفیگ نکرده بود ! (کانفیگ خیلی ابتدایی کرده بودم )
و یه سوال. من از جایی شنیدم که csf خیلی سرور رو سنگین می کنه بخاطر همین نصبش نکردم (قبلا نصب میکردم و بدون مشکل کار میکرد). آیا تایید میکنید که csf سرور رو سنگین میکنه ؟
به نظرتون els رو پاک کنم csf نصب کنم ؟
بستگی به کانفیگ Csf داره
اگر خوب کانفیگ بشه سنگین نمی کنه هیچ به لود سرور کمک هم می کنه.
succes
February 7th, 2013, 11:28
بستگی به کانفیگ Csf داره
اگر خوب کانفیگ بشه سنگین نمی کنه هیچ به لود سرور کمک هم می کنه.
کسایی که بصورت حرفه ای سرور کانفیگ میکنن قیمت بدن برای کانفیگ سرورم
m-mehdipoor
February 7th, 2013, 11:42
همانطور که جناب سجادیه گفتن ، اگر در سرور قبل این مورد نبود و در این سرور این مشکل بوجود آمده ، از آنجا که کانفیگ ها یکسان است ( هر چند ضعیف ولی یکسان است ) بیشتر به نظر میاد توان سخت افزاری سرور جدید کمتر باشه یا تعداد وی پی اس های میزبانی شده روی این سرور بیشتر باشه.
توان سخت افزاری می تونه شامل نوع پردازشگر ، رم و هارد در نگاه اول و جتی مادربورد و در نگاه بعد باشه که در بعضی از دیتاسنتر ها مورد آخر کاملا شانسی است...
به نظر من اگر می خواید خرج کنید ، قبلش مطمئن بشید و در صورت نیاز ارتقاع سخت افزاری بدید.
در غیر این صورت بالانس کردن لود سرور شما توسط کانفیگر ها = لیمیت کردن کاربران شما ، مثلا آی پیشون مسدود بشه زودتر و یا دیتابیس محدود بشه و از حدی بیشتر شد اررور دیتابیس می بینن یا وب سرور محدود بشه و باعث اررورهای در وب سرور بشن و ... که با این لیمیت ها لود میاد پایین و صد در صد اعتراض می ره بالا..
نمی گم کانفیگ بی اثر است ولی باید قبلش یه حداقل سخت افزاری وجود داشته باشد
succes
February 8th, 2013, 10:54
همانطور که جناب سجادیه گفتن ، اگر در سرور قبل این مورد نبود و در این سرور این مشکل بوجود آمده ، از آنجا که کانفیگ ها یکسان است ( هر چند ضعیف ولی یکسان است ) بیشتر به نظر میاد توان سخت افزاری سرور جدید کمتر باشه یا تعداد وی پی اس های میزبانی شده روی این سرور بیشتر باشه.
توان سخت افزاری می تونه شامل نوع پردازشگر ، رم و هارد در نگاه اول و جتی مادربورد و در نگاه بعد باشه که در بعضی از دیتاسنتر ها مورد آخر کاملا شانسی است...
به نظر من اگر می خواید خرج کنید ، قبلش مطمئن بشید و در صورت نیاز ارتقاع سخت افزاری بدید.
در غیر این صورت بالانس کردن لود سرور شما توسط کانفیگر ها = لیمیت کردن کاربران شما ، مثلا آی پیشون مسدود بشه زودتر و یا دیتابیس محدود بشه و از حدی بیشتر شد اررور دیتابیس می بینن یا وب سرور محدود بشه و باعث اررورهای در وب سرور بشن و ... که با این لیمیت ها لود میاد پایین و صد در صد اعتراض می ره بالا..
نمی گم کانفیگ بی اثر است ولی باید قبلش یه حداقل سخت افزاری وجود داشته باشد
آقا مشکل من اینجاست که نمیدونم چه دردشه ... مشکل رو بدونم چیه یه راهی پیدا میکنم. کسی هست که سرور منو بررسی کنه و مانیتور کنه و مشکل رو پیدا کنه ... هزینه رو هم اعلام کنید