-
December 17th, 2017, 10:24
#1
یک اتفاق عجیب در حمله ddos
با سلام
دوستان عزیز چندوقتی است که تحت حملات شدید DDOS قرار گرفتم
و مدام دارم IP ها را توی بلک لیست قرار میدم
واقعا دیگه خسته شدم
فقط یک مسئله عجیب برام پیش اومده
وقتی که دستور زیر را میزنم
netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n
دو مورد هست که ذهنم را درگیر کرده
و اون اینه که وقتی دستور بالا را میزنم که تعداد کانکشن هر IP رو ببینم همیشه دو تا IP بیشتر از همه کانکت هست
یک اینکه یک IP هست به صورت 0.0.0.0
و مورد بعدی اینکه IP سرور خودم رو نیز نشون میده که بالای 200 تا کانکشن داره
باید چیکار کنم؟
ممنون
ﺣﻤﺪ ﻭ ﺳﭙﺎﺱ ﻣﺨﺼﻮﺹ ﺧﺪﺍﻭﻧﺪﯼ است
ﮐﻪ ﻫﺮ ﺟﺎ ﺧﻮﺍﺳﺘﻢ ﺍﻭ ﺑﻮﺩ
ﺍﻣﺎ ﻫﺮ ﺟﺎ ﺍﻭ ﺧﻮﺍﺳﺖ ﻣﻦ ﻧﺒﻮﺩﻡ !
-
-
December 17th, 2017 10:24
# ADS
-
December 18th, 2017, 10:16
#2
عضو انجمن
پاسخ : یک اتفاق عجیب در حمله ddos
سیستم عامل بفرمایید
و اینکه در چه دیتاسنتری هستید
و آیا حدودا میزان حملات رو میدونید ؟
IRANVPS.ORG
Tel: (021) 95119886 - Telegram - WhatsApp: (0935) 8382884
تهران-میدان امام خمینی-پاساژ طبس-طبقه سوم-پ ۳/۴
-
-
December 18th, 2017, 11:14
#3
عضو انجمن
پاسخ : یک اتفاق عجیب در حمله ddos

نوشته اصلی توسط
sms118
با سلام
دوستان عزیز چندوقتی است که تحت حملات شدید DDOS قرار گرفتم
و مدام دارم IP ها را توی بلک لیست قرار میدم
واقعا دیگه خسته شدم
فقط یک مسئله عجیب برام پیش اومده
وقتی که دستور زیر را میزنم
netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n
دو مورد هست که ذهنم را درگیر کرده
و اون اینه که وقتی دستور بالا را میزنم که تعداد کانکشن هر IP رو ببینم همیشه دو تا IP بیشتر از همه کانکت هست
یک اینکه یک IP هست به صورت 0.0.0.0
و مورد بعدی اینکه IP سرور خودم رو نیز نشون میده که بالای 200 تا کانکشن داره
باید چیکار کنم؟
ممنون
این مورد کاملاً طبیعی هست بستگی به نوع و کانفیگ وب سرور شما آی پی 0.0.0.0 , 127.0.0.1 و آی پی سرور بیشترین تعداد کانکشن را دارد . بلک لیست کردن دستی آی پی ها برای این مورد فایده ای ندارد. شما باید با توجه به نوع وب سرور خود تعداد کانکشن های مجاز هر آی پی متصل به سرور را محدود کنید و در کنار آن از فایروال های تحت وب مانند cloudflare و arvandcloud و ... روی وب سایت های مورد حمله استفاده نمایید .
-
-
December 18th, 2017, 23:23
#4
پاسخ : یک اتفاق عجیب در حمله ddos
سلام
دوست عزیز وقتی سرور مورد حمله قرار میگیره کانکشن ای پی خود سرور میره بالا.منم این مشکلو دارم که با بلاک کردن رنج ای پی های مورد نظر درست میشه و کانکشن میاد پایین
تعداد کانکشن های سرور هم در فایروال کم کنید خیلی تاثیر داره
-
-
December 19th, 2017, 02:24
#5
پاسخ : یک اتفاق عجیب در حمله ddos
با سلام خدمت شما دوست عزیز
درصورتی که سرور مورد حملات شدید قرارگیرد، کانکشن های ای پی سرور افزایش پیدا میکند. که میتوانید با مسدود کردن ای پی ها این مشکل رو تقریبی حل کنید.
-