-
January 7th, 2015, 17:37
#1
سوال در مورد دیداس و کلودفلر
سلام
2 تا سرور داریم روی هتزنر که تک سایته یکی site.com یکی dl.site.com
هتزنر هم به دیداس لایه 4 روی ip حساسه
دیداسش نمیتونه سرور رو داون کنه کلا دیداس ip در این حدها نمیتونه داون کنه اما دیتاسنتر آی پی نال میکنه
مثلا ببینید متوجه میشید که ip نال شده اپلود به سرور بالا رفته یهو هتزنر بسته
این برای dl.site.com است

یک سری اقدام میخوام اجام بدم
چند تا ip گرفتم که اگه مسدود شد آی پی های دیگه باشه که بازم فکر کنم آی پی های دیگه هم بزنه
فقط برای سایت اصلی 4 تا dns با 4 ip مختلف ست میکنم
برای زیر دامنه چطوری ست کنم یک آی پی بسته شد یکی دیگه باشه و سایت داون نشه
یک a record میگیرم به سرور دانلود اونور هم ip رو ست کردم
حالا اونور 4 آی پی ست میکنیم میشه اینور 4 تا رکورد گرفت؟
لایه 7 رو از وبسرور و mysql خوب کانفیگ کردم
لایه 4 خیلی باید قوی باشه تا داون کنه دیتاسنتر بکشه سرورم جواب میده
یک سوال در csf میشه جلوی این مدل دیداس رو گرفت ؟ حدث میزنم لایه 4 باید سخت افزاری جلوگیری بشه نرم افزاری نمیشه جلوش رو گرفت
یک سوال دیگه
کلودفلر تا چقدر پهنای باند میده؟
دانلود از سرور بالاست به مشکل نمیخوریم؟
-
-
January 7th, 2015 17:37
# ADS
-
January 7th, 2015, 19:37
#2
عضو انجمن
پاسخ : سوال در مورد دیداس و کلودفلر
از کلودفلر استفاده کنید؛ کلود فلر هیچ وقت اجازه نمیده آی پی های سرور خودش دان بشه!
یکی از خوبی هایی کلود فلر اینه که آی پی سرور شما رو مخفی می کنه؛هرچند یه هکر می تونه از راه های مختلفی باز آی پی اصلی رو بدست بیاره ولی میشه محکم کاری کرد؛
کلود فلر هر چند رو لایه 7 ضعیف عمل می کنه(نسخه رایگان) اما همین که آی پی اصلی شما رو مخفی می کنه خودش یه نعمته؛
تمامی ساب دامین ها و رکوردهاتون مثل mail.domain.com و ... رو از کلود فلر فعال کنید.
بعد از اطمینان با سایت های زیر چک کنید و ببینید آی پی اصلی نشون داده میشه یا نه :
Cloudflare IP Resolver - iphostinfo.com
CloudFlare Resolver
حالا که مطمئن شدید آی پی اصلی از طریق رکورد های دی ان اس لو نمیره باید آی پی فعلیتونو تغییر بدید؛ چون اتکر همین الان هم آی پی شما رو داره!
همچنین از سرور اصلی نمی تونید ایمیل بفرستید؛ فرض کنید یه انجمن دارید و اتکر میاد عضو میشه و براش یه ایمیل ارسال میشه, تو این ایمیل آی پی سرور هست و دوباره آی پی لو میره؛
برای همین برای ارسال ایمیل می تونید از یه وی پی اس به عنوان میل سرور با کمک SMTP استفاده کنید.
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
-
تعداد تشکر ها ازyastheme به دلیل پست مفید
-
January 7th, 2015, 20:22
#3
پاسخ : سوال در مورد دیداس و کلودفلر

نوشته اصلی توسط
yastheme
از کلودفلر استفاده کنید؛ کلود فلر هیچ وقت اجازه نمیده آی پی های سرور خودش دان بشه!
یکی از خوبی هایی کلود فلر اینه که آی پی سرور شما رو مخفی می کنه؛هرچند یه هکر می تونه از راه های مختلفی باز آی پی اصلی رو بدست بیاره ولی میشه محکم کاری کرد؛
کلود فلر هر چند رو لایه 7 ضعیف عمل می کنه(نسخه رایگان) اما همین که آی پی اصلی شما رو مخفی می کنه خودش یه نعمته؛
تمامی ساب دامین ها و رکوردهاتون مثل mail.domain.com و ... رو از کلود فلر فعال کنید.
بعد از اطمینان با سایت های زیر چک کنید و ببینید آی پی اصلی نشون داده میشه یا نه :
Cloudflare IP Resolver - iphostinfo.com
CloudFlare Resolver
حالا که مطمئن شدید آی پی اصلی از طریق رکورد های دی ان اس لو نمیره باید آی پی فعلیتونو تغییر بدید؛ چون اتکر همین الان هم آی پی شما رو داره!
همچنین از سرور اصلی نمی تونید ایمیل بفرستید؛ فرض کنید یه انجمن دارید و اتکر میاد عضو میشه و براش یه ایمیل ارسال میشه, تو این ایمیل آی پی سرور هست و دوباره آی پی لو میره؛
برای همین برای ارسال ایمیل می تونید از یه وی پی اس به عنوان میل سرور با کمک SMTP استفاده کنید.
تشکر از توضیحات کامل
مشکل پهنای بانده
این ip مخفی بشه کافیه اصلا دیداس در حدی نیست سرور رو بخوابونه
یک مدل دیداس تابلو روی آی پی مال زمان قل قل میرزا که کلودفلر جلوش رو میگیره یا حداق نمیزاره آی پی بسته بشه
فقط سرور نزدیک 60 ترابایت پهای مصرفی داره
کلودفلر تا چقدر میتونه پهنای باند بده
هاست دانلوده میل نیاز نداره اصلا
پهای باند بالا بده نسخه های دیگش رو هم میخریم
مشکل پهنای باند نبود همین سرویس های کلودپروتکشن شما واسش عالیه
-
-
January 7th, 2015, 20:29
#4
عضو انجمن
پاسخ : سوال در مورد دیداس و کلودفلر
همین که آی پی مخفی باشه اتکر دیگه آی پی نداره که بهش اتک بزنه !
در خصوص پهنای باند هم خود کلود فلر میگه بهنای باند شما را محاسبه نمیکنیم! یعنی همون نا محدود خودمون؛
اما در خصوص هاست دانلود اطلاعی ندارم!
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
-
-
January 12th, 2015, 03:10
#5
پاسخ : سوال در مورد دیداس و کلودفلر
حالا یک سوال
تو کلودفلر a record بگیریم به هاست دوم
آی پی رو مستقیم نشون میده دیگه؟
برای اون چه راهی هست؟
هر 2 سرور از کلودفلر استفاده کنن
تحقیق شده آی پی دیداس نمیشه دامنه دیداس میشه
هر آی پی روی دامنه ست میشه نال میشه
-
-
January 12th, 2015, 07:17
#6
عضو انجمن
پاسخ : سوال در مورد دیداس و کلودفلر

نوشته اصلی توسط
raminramz
حالا یک سوال
تو کلودفلر a record بگیریم به هاست دوم
آی پی رو مستقیم نشون میده دیگه؟
برای اون چه راهی هست؟
هر 2 سرور از کلودفلر استفاده کنن
تحقیق شده آی پی دیداس نمیشه دامنه دیداس میشه
هر آی پی روی دامنه ست میشه نال میشه
نمی دونم ؛ باید تحقیق کنید ولی سعی کنید از ای پی مستقیم استفاده نشه.
هیچ دیتا سنتری به خاطر حملات رو دامین Http آی پی رو نمی بنده, مطمئن باشید اگه آی پی شما بسته شده اتک لایر 4 رو آی پی داشتید
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
-
-
January 15th, 2015, 02:25
#7
پاسخ : سوال در مورد دیداس و کلودفلر

نوشته اصلی توسط
yastheme
نمی دونم ؛ باید تحقیق کنید ولی سعی کنید از ای پی مستقیم استفاده نشه.
هیچ دیتا سنتری به خاطر حملات رو دامین Http آی پی رو نمی بنده, مطمئن باشید اگه آی پی شما بسته شده اتک لایر 4 رو آی پی داشتید
لایه 4 است
کلودفلر لایه 4 رو ببنده واسم تا حدودی حالا اگه نسخه تجاریش رو استفاده میکنیم
روی لایه 7 کانفیگم خدا رو شکر خوبه
لایه 4 روتر و اینا رو آسیب میزنه هتزنر شبکش نسبت به ای مدل دیداس جالب نیست مسدود میکنه
بعضی وقت ها قدرتش به 9 گیگ هم میرسه
- - - Updated - - -
متاسفانه بازم ip رو بست
میشه به کلودفلر 2 تا ip داد؟
که اگه یکیش بسته بود اون یکی فعال باشه؟
اینطوری ادامه داشته باشه فایروال سخت افزاری میخواد
-
-
January 15th, 2015, 11:39
#8
عضو انجمن
-
تعداد تشکر ها ازpakradm به دلیل پست مفید
-
January 15th, 2015, 12:37
#9
عضو انجمن
پاسخ : سوال در مورد دیداس و کلودفلر

نوشته اصلی توسط
raminramz
لایه 4 است
کلودفلر لایه 4 رو ببنده واسم تا حدودی حالا اگه نسخه تجاریش رو استفاده میکنیم
روی لایه 7 کانفیگم خدا رو شکر خوبه
لایه 4 روتر و اینا رو آسیب میزنه هتزنر شبکش نسبت به ای مدل دیداس جالب نیست مسدود میکنه
بعضی وقت ها قدرتش به 9 گیگ هم میرسه
- - - Updated - - -
متاسفانه بازم ip رو بست
میشه به کلودفلر 2 تا ip داد؟
که اگه یکیش بسته بود اون یکی فعال باشه؟
اینطوری ادامه داشته باشه فایروال سخت افزاری میخواد
نیاز به کلود فلر تجاری نداری؛ رو همین نسخه رایگان فقط بتونی آی پی اصلی رو مخفی کنی مشکلی نداری؛ از یه طریقی آی پی اصلی سرورت لو میره؛ اکثرش به دلیل همون ارسال ایمیل هست؛ اون مورد و بررسی کردید؟ ایمیل از سرور برای اتکر ارسال نمیشه؟
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
-
-
January 15th, 2015, 15:38
#10
پاسخ : سوال در مورد دیداس و کلودفلر

نوشته اصلی توسط
yastheme
نیاز به کلود فلر تجاری نداری؛ رو همین نسخه رایگان فقط بتونی آی پی اصلی رو مخفی کنی مشکلی نداری؛ از یه طریقی آی پی اصلی سرورت لو میره؛ اکثرش به دلیل همون ارسال ایمیل هست؛ اون مورد و بررسی کردید؟ ایمیل از سرور برای اتکر ارسال نمیشه؟
هاست دانلوده ایمیل ارسال نمیشه
از دامنه میزنه جالبه
فقط ip که روی دامنه هست نال میشه
بقیه چیزی نمیشه
اگه لو بره باید تک تک رو بزنه ببنده تا به اصلی برسه
توی کلودفلر این پکت ها ثبت شده یعنی از دامنه میزنه
-