-
February 29th, 2012, 13:00
#1
لود بیش از حد توسط چند ای پی
سلام ، خسته نباشید
من از طرف مدیر سرور متوجه شدم که چند تا از آی پی ها ، کانکشنهای زیادی از پورت های مختلف
IMAP(143):
POP3(110):
Apache(80):
SMTP(26):
SMTP(25):
FTP(21):
ایجاد کرده اند و مصرف سی پی یو و رم رو شدیدا بالا بردن
و باعث داون شدن ارتباط با دیتابیس میشه
کسی میتونه در این مورد راهنمائی کنه ، با سپاس
ویرایش توسط hiwa : February 29th, 2012 در ساعت 13:04
-
تعداد تشکر ها از hiwa به دلیل پست مفید
-
February 29th, 2012 13:00
# ADS
-
February 29th, 2012, 23:22
#2
عضو انجمن
پاسخ : لود بیش از حد توسط چند ای پی
آی پی ها رو بلاک و پورت ها رو مانیتور کنید
-
-
March 1st, 2012, 15:09
#3
پاسخ : لود بیش از حد توسط چند ای پی
سلام ، خیلی ممنون ، این ای پی ها ، آی پی های معمولی مثل ای پی های داینامیک خودمون هنگام اتصال به adsl هستند و بلاک کردن اینها به نظر من مساله رو حل نکرده است ، اگه میشه بیشتر در مورد مانیتورینگ پورتها توضیح بدید. مرسی
-
-
March 1st, 2012, 20:08
#4
عضو انجمن
پاسخ : لود بیش از حد توسط چند ای پی
این آموزش میتونه بهتون کمک کنه
شما میتوانید از برنامه قدیمی tcpdump برای Monitor کردن پورت ۸۰ از جهت ترافیک مصرفی و Packet ها استفاده کنید. شما از این برنامه میتوانید در کنسول ، telnet و همینطور SSH استفاده کنید. این مقاله هیچ ارتباطی به نوع وبسرور شما نخواهد داشت. nginx , apache , litespeed, …
به وسیله کاربر ریشه وارد SSH شده و دستور زیر را وارد کنید:
tcpdump -n -i {INTERFACE} -s 0 -w {OUTPUT.FILE.NAME} src or dst port 80
{INTERFACE} = همان کارت شبکه شما خواهد بود.
(نمایش کارت شبکه ها : ifconfig )
{OUTPUT.FILE.NAME} = نتیجه این مانیتورینگ در این فایل ذخیره خواهد شد.
نمونه دستور:
tcpdump -n -i eth0 -s 0 -w result.txt src or dst port 80
الان پورت ۸۰ سرور شما در حال ماینتور شدن هست که میتوانید این عملیات را با فشردن دکمه های ctrl+c به اتمام برسانید.
-
-
March 1st, 2012, 20:12
#5
عضو دائم
پاسخ : لود بیش از حد توسط چند ای پی
احتمالا این ایپی ها در حال brute force یا DDose هستند بهتر هست کانکشن رو لیمیت کنید
ویرایش توسط allbert : March 2nd, 2012 در ساعت 09:39
-
-
March 2nd, 2012, 09:13
#6
پاسخ : لود بیش از حد توسط چند ای پی
سلام ، خیلی ممنون از راهنمائی شما.
-
-
March 2nd, 2012, 10:42
#7
مدیر کل
پاسخ : لود بیش از حد توسط چند ای پی
شما بهتر هست از csf استفاده کنید .
این فایروال جلوی این مدل حمله ها رو میگیره .
در فروم سرچ کنید امیدوارم به نتیجه برسید .
برای پیش رفت در علم آسانسوری وجود ندارد پله ها را باید پیاده رفت /./ همیشه این یادتان باشد که دست بالای دست بسیار است.
يادمان باشد براي يك بار ايستادن صد ها بار افتاده ايم /./ بک آپ مهمترین رمز موفقیت هاستینگ /./ امنیت مطلق نیست.
ارتباط مستقیم با من :
Admin -{(@)}- WebHostingTalk . ir
-
-
March 2nd, 2012, 11:12
#8
پاسخ : لود بیش از حد توسط چند ای پی
سلام
من هم csf رو پیشنهاد میکنم
-
تعداد تشکر ها از sajadzero به دلیل پست مفید
-
March 2nd, 2012, 11:43
#9
پاسخ : لود بیش از حد توسط چند ای پی
وقتی csf نصب کردید در تنظمیات کانفیگ حتما مقدار لیمیت کانکشن رو روی پورتها تنظیم کنید. تا جلوی حملات گرفته بشه.
-