با سلام خدمت دوستان
میخواستم بدونم که حملات D-Dos چیست؟و برای جلوگیری از بروز آن چکارهایی باید انجام داد؟
با سپاس
نمایش نسخه قابل چاپ
با سلام خدمت دوستان
میخواستم بدونم که حملات D-Dos چیست؟و برای جلوگیری از بروز آن چکارهایی باید انجام داد؟
با سپاس
http://www.webhostingtalk.ir/f10/18260/
http://www.webhostingtalk.ir/f118/93658/
فقط کافی بود سرچ میکردین
سلام
این لینک هم میتونید راههای جلوگیری رو ببینید:
http://www.novinhost.org/client/know...yarticle&id=18
باید حملات بررسی شوند, حملات لایه 7 یا لایه 4 شبکه؟ هاست دارید یا سرور؟
لینک مقابل میتواند به شما کمک کند: بررسی جامع حملات DOS و DDOS - بخش اول
برای انتی دیداس ره حل زیادی هست
بیشتر سحت افزاری است
دوست عزیز این لینکی که فرمودید برای سرور لینوکسه سرور من ویندوز 2008 است
- - - Updated - - -
من سرور دارم هنوز حمله ای صورت نگرفته فقط میخواستم بدونم چطور باید پیشگیری کنم...
- - - Updated - - -
به نظرتون من خودم میتونم انجام بدم یا باید از یک شرکت یا فرد دیگه ای درخواست کنم؟
شما اگه جایی رو میشناسید که سرور من رو در برابر حملات دیداس محافظت کنه ممنون میشم معرفی کنید...
من میخوام برای صفحات وب استفاده کنم سایت فروشگاه اینترنتی دارم که رو هاسته سرعتش پایینه به همین خاطر میخوام VPS با سیستم عامل ویندوز بگیرم هنوز اقدام به خرید نکردم دارم در مورد vps و مشکلاتش تحقیق می کنم که به دیداس برخوردم و می خواستم از این حملات بر روی سرورم جلوگیری کنم ممنون میشم راهنماییم کنید
استفاده از cdn یکی از راههای راحت و سریع و مطمئن جلوگیری از حملات ddos میباشد
- - - Updated - - -
استفاده از CDN یکی از راههای راحت و سریع و مطمئن جلوگیری از حملات DDOS میباشد
سلام
مهمترین مسئله در دیداس حجم و قدرت حمله هست گاهی این قدرت به قدری پایینه که اصلا سرور چیزی احساس نمی کنه یا با فایروال نرم افزاری بسته میشه و گاهی سرور کلا هنگ می کنه و از دسترس خارج میشه!
برای حملات با قدرت پایین آموزش های همین انجمن رو دنبال کنید برای حملات با حجم بالا نیاز به متخصص این کار دارید یا اینکه از فایروال سخت افزاری یا آنتی دیداس سخت افزاری استفاده کنید!
CDN ربطی به مبحث DDoS نداره ! اجتمالا دوست عزیزمون CDN رو با سرویس های کلود اشتباه گرفتند,
البته بعضی از سرویس دهنده های ایرانی در حال ارائه دادن سرویس هاستینگ کلود هستند! کمی تحقیق کردم ولی ظاهرا منظورشون "کلود لینوکس" بوده!
متاسفانه بعضی ها با ارائه توضیحات ناقص در سایتشون قصد عوام فریبی دارند!
سرویس هاستینگ کلود یعنی اینکه وب سایت شما همزمان (لود بالانسینگ) از چند سرور لود بشه و درخواست کاربران به نزدیک ترین سرور از نظر جفرافیایی برسه! اینطوری حملات هم به جای فشار بر روی یک سرور بر روی چند سرور تقسیم می شوند و تاثیر خود را از دست می دهند.
وقتی حجم حمله زیاد تر از تحمل سرور شما باشه به محض رسیدن حمله به سرور دسترسی شما قطع میشه برای این باید قبل ایکه این حمله به سرور برسه با فایروال سخت افزاری که جدا از سرور هست یا دستگاه های خاصی که برای تشخیص و دفع حملات دیداس ساخته شدند و انتی دیداس سخت افزاری گفته میشه بهشون حمله رو دفع کنید!
البته عیب این قیمت بسیار بالای این موراد هست گاهی چندین برابر قیمت سرور قیمت فایروال مورد نظر هست ! و مورد دوم اینکه کمتر دیتاسنتری اجازه میده دیداس به حدی برسه که شما با فایروال سخت افزاری دفعش کنید یا ... در مرحله اول باید دیتاسنتری انتخاب کنید که در مقابل دیداس پشتیبان شما باشه بهه طور مثال مثل دیتاسنتر های آلمانی نباشه که دیداس به سرور نرسیده از ترس اختلال تو شبکه سرور رو خاموش می کنند!
در ضمن cdn اصلا برای آنتی دیداسی ساحته نشده و مورد استفاده دیگری ( فایل های static ) دارد ! فقط مورد استفادشون برای افزایش سرعت بارگذاری سایت از طریق بارگذاری فایل های عکس جاوااسکریپت و... از روی نزدیک ترین سرور برای بازدید کننده هست !
در مورد متخصص هم در صورتی که مایل بودید می تونیم کمکتون کنیم
موفق باشید
دوستان عزیز
ابتدا در مورد CND مطالعه کنید بعد اطلاعات ارایه فرمایید
دوست من . CDN میتونه از سایت شما در برابر حملات DDos کنه
لینک زیر رو بخونید اگر از شکلها هم متوجه نشدید ، بگید تا بیشتر توضیح بدم :
https://www.cloudflare.com/ddos
سپاس
دوست عزیز, میتونم ربطشو بپرسم؟
CDN می تونید تو یکی دو تا خط تعریف کنید؟
می دونید حملات DDoS چیست؟
آدم نمی دونه بخنده یا گریه کنه, اول برم مطالعه کنم و بعد اطلاعات بدم؟
می دونید اصلا کلود فلر چه جوری کار می کنه؟
خیلی موارد و چیز های دیگه هست که من تخصصی تو اون زمینه ها ندارم اما در موردش اظهار نظر هم نمی کنم! شما هم همین کارو بکنید
به نظر من هیچ چیز نمیتونه جلوی دی داس رو بگیره . با یک لیست پ/ر/و/ک/س/ی راحت میشه دی داس فرستاد.دیدم که روی سرور های میهن وب هاست با یک لیست پ/ر/و/ک/س/ی 1 روز یکی از سرور هاشون رو down کردند.
سلام دوست عزیز, ما همیشه به مسئله دیداس به صورت کلی نگاه می کنیم!
اول باید درکمونو نسبت به این مسئله مشخص کنیم!
همین الان من می تونم یه لیست از وب سایت هایی بدم که که خیلی از سرویس دهنده های ایرانی میزبانیشونو به خاطر حملات دیداس حتی در لایه 4 شبکه ( به صورت udp و tcp ) قبول نمی کردند! اما ما مشکلشونو برطرف کردیم با این حال خود من هم هیچ وقت نمی گم همیشه میشه جلوی حملات رو گرفت!
بیایید حملات دیداس رو به زلزله تشبیح کنیم !
شما یه ساختمون دارید که اونو ضد زلزله میسازید و تا 7 ریشتر مقاوم هست! اما ممکنه با یه زلزه 8 ریشتری تخریب بشه! پس باید گفت چون نمیشه در مقابل زلزله 8 ریشتری مقاومت کرد نباید ساختمون ضد زلزله باشه؟
فکر کنم نسبت زلزله های بالای 7 ریشتر به زلزله های پایین 7 ریشتر 1 به 1 میلیون باشه ! شاید هم کمتر!
کسی از دوستان میتونه نرم افزاری مناسب برای Anti DDosکه قبلا استفاده کردند و کاراییش خوبه بهم معرفی کنند؟
اگر نرم افزار پولی هم بود اشکال نداره...
با سپاس
برای اینکه بدونید تحت حملات دیداس هستید یا نه دستور زیر رو بزنید
netstat -n | grep :80 |wc -l
اگر مقداری که به شما داد بالای 200 باشه تحت دیداس هستید.
شما اول دقت کنید به دیتاسنتر سرور ها تا زمانی که دیتاسنتر همکاری نکنه حتی فایروال های سخت افزاری معمول هم نمی تونند کار خاصی انجام دهند سرور های میهن وب هاست روی دیتاسنتر آلمانی هستند که خود دیتاسنتر اعلام کرده حملات دیداس رو تحمل نخواهد کرد و آیپی سرور تا پایان حمله نال روت خواهد شد روی چنین دیتاسنتری شما انتظار مقابله با دیداس دارید؟!!نقل قول:
به نظر من هیچ چیز نمیتونه جلوی دی داس رو بگیره . با یک لیست پ/ر/و/ک/س/ی راحت میشه دی داس فرستاد.دیدم که روی سرور های میهن وب هاست با یک لیست پ/ر/و/ک/س/ی 1 روز یکی از سرور هاشون رو down کردند.
شما با نصب نرم افزار های آتتی دیداس یا ... فقط در حد نرم افزاری می تونید دیداس رو دفع کنید البته نصب این موارد خوب هست ولی نمیشه گفت با این نرم افزار ها سرور آنتی دیداس شده فرض کرد !نقل قول:
کسی از دوستان میتونه نرم افزاری مناسب برای Anti DDosکه قبلا استفاده کردند و کاراییش خوبه بهم معرفی کنند؟
اگر نرم افزار پولی هم بود اشکال نداره...
با سپاس
این دستور فقط تعداد کانکشن ها رو روی پورت 80 نشون میده و نمیشه به عنوان تشخیص دیداس استفاده کرد !
هاستای اشتراکی تو زمینه دیداس خیلی مشکل دارند
به نظر من سرور اختصاصی تهیه کنید و اقدامات لازم را انجام دهید
البته اگر سایتتان پربازدید است
بلی قربان دقیقا
از نظر هزینه حق با شماست
یک دهم می شود
ولی برای سایت ها پربازدید و... اصلا هاست اشتراکی جوابگو نیست
هرچند افر های زیادی درمورد سرویس های ویژه و... زده می شود
ولی حتی شرکت هایی مثل هاست ایران و میهن وب هاست هم حتی من دیدم
درمواقع وقوع دیداس های سطح پایین ولی مکرر به جای نگه داری سرویسو ساسپند کردند
آفرهای شمارو هم دیدم مناسب است. موفق باشید عزیزجانم