نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: از کجا بفهمم مورد حمله Ddos یا حملات مشابه قرار گرفتم یا خیر

  1. #1
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    52
    تشکر تشکر کرده 
    34
    تشکر تشکر شده 
    12
    تشکر شده در
    11 پست

    پیش فرض از کجا بفهمم مورد حمله Ddos یا حملات مشابه قرار گرفتم یا خیر

    دوستان چند وقتی همه ی سایت ها خطای دیتابیس میده، از کجا بفهمم مورد حمله قرار گرفتم؟

    چه راه هایی وجود داره که بشه فهمید مورد حمله قرار گرفته یه سرور



    دوستان من این دستور رو که میزنم
    netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n

    نتیجه ی زیر میاد، یکی برام تحلیلش میکنه؟



    [root@server na]# netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n
    1 127.0.0.1
    1 173.194.70.19
    1 217.218.254.223
    1 5.237.126.215
    1 Address
    1 and
    19 0.0.0.0
    [root@server na]#

  2. تعداد تشکر ها از vastgar به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو جدید mr.web آواتار ها
    تاریخ عضویت
    Apr 2013
    نوشته ها
    31
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    49
    تشکر شده در
    29 پست

    پیش فرض پاسخ : از کجا بفهمم مورد حمله Ddos یا حملات مشابه قرار گرفتم یا خیر

    سلام

    بهت پیشنهاد می کنم پورت 3306 رو ببندی . mysql مانند sql server نیست که نیاز به ریموت داشته باشه

    دستور زیر رو رو بزن نتیجه رو بده ببینم

    watch -n 1 'netstat -an | grep 25 | grep ESTA | wc'

    slow.log را توی my.cnf فعال کن و تایمش رو بذار رو 10 ثانیه شاید یکی از یوزر هات را ابیوز می کنه

  5. تعداد تشکر ها ازmr.web به دلیل پست مفید


  6. #3
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    52
    تشکر تشکر کرده 
    34
    تشکر تشکر شده 
    12
    تشکر شده در
    11 پست

    پیش فرض پاسخ : از کجا بفهمم مورد حمله Ddos یا حملات مشابه قرار گرفتم یا خیر

    دوست عزیز یک عدد سه قسمتی می بینم که مدام تغییر میکنه! میشه کمی توضیح بدید


    1 6 89
    2 12 78

    ولی یه نکته ی مهم، هر بار که سرورم هنگ میکنه! توی لیست آخرین بازدید همه ی سایت هام این آیپی ها مشاهده میشه

    تعداد زیاید آیپی با این رنج ها
    66.249.66.xxx

    199.30.240.xxx

    ولی شک دارم آیا اسپم باشند یا یه جور حمله

  7. تعداد تشکر ها از vastgar به دلیل پست مفید


  8. #4
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : از کجا بفهمم مورد حمله Ddos یا حملات مشابه قرار گرفتم یا خیر

    درود بر شما
    دوست گرامی معمولا روی سرویس mysq; حملات DDOS نمیکنند و اینطور حملات روی پورت هایی مثل پورت 80 انجام میگردد

    برای اختلالی در سیستم معمولا روی mysql حملاتی مانند Flood attacks انجام میگردد که میتوانید با نصب اسکریپت هایی مانند mtop وضعیت کوئری های درخواستی به سرور را بررسی نمایید
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  9. تعداد تشکر ها از nginxweb به دلیل پست مفید


  10. #5
    عضو انجمن Domain آواتار ها
    تاریخ عضویت
    Aug 2009
    نوشته ها
    386
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    420
    تشکر شده در
    303 پست

    پیش فرض پاسخ : از کجا بفهمم مورد حمله Ddos یا حملات مشابه قرار گرفتم یا خیر

    نقل قول نوشته اصلی توسط vastgar نمایش پست ها
    دوستان من این دستور رو که میزنم
    netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n

    نتیجه ی زیر میاد، یکی برام تحلیلش میکنه؟

    [root@server na]# netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n
    1 127.0.0.1
    1 173.194.70.19
    1 217.218.254.223
    1 5.237.126.215
    1 Address
    1 and
    19 0.0.0.0
    اینجا باری روی سرور شما نیست. هنگام وقوع DDoS تعداد کانکشن های IPهای مهاجم باید غیرمعمول و بالا باشه
    ^_^

    ▃ ▅ ▇ ▓ WebHostingTalk.ir ▓ ▇ ▅ ▃

  11. تعداد تشکر ها از Domain به دلیل پست مفید


  12. #6
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : از کجا بفهمم مورد حمله Ddos یا حملات مشابه قرار گرفتم یا خیر

    سرورتون نیاز به
    tunning & optimization داره
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  13. تعداد تشکر ها از Woshka به دلیل پست مفید


  14. #7
    عضو انجمن iMohsen آواتار ها
    تاریخ عضویت
    Mar 2009
    نوشته ها
    475
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    517
    تشکر شده در
    379 پست

    پیش فرض پاسخ : از کجا بفهمم مورد حمله Ddos یا حملات مشابه قرار گرفتم یا خیر

    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    درود بر شما
    دوست گرامی معمولا روی سرویس mysq; حملات DDOS نمیکنند و اینطور حملات روی پورت هایی مثل پورت 80 انجام میگردد

    برای اختلالی در سیستم معمولا روی mysql حملاتی مانند Flood attacks انجام میگردد که میتوانید با نصب اسکریپت هایی مانند mtop وضعیت کوئری های درخواستی به سرور را بررسی نمایید
    خود mtop هم بخشی از منابع رو اشغال میکنه و این برای سروری که زیر اتک باشه حتی 1 مگ رم هم غنیمته .
    با خروجی دائم و general log و tail شدنش راحت تر میشه diagnose کرد .


    نقل قول نوشته اصلی توسط vastgar نمایش پست ها
    دوست عزیز یک عدد سه قسمتی می بینم که مدام تغییر میکنه! میشه کمی توضیح بدید


    1 6 89
    2 12 78

    ولی یه نکته ی مهم، هر بار که سرورم هنگ میکنه! توی لیست آخرین بازدید همه ی سایت هام این آیپی ها مشاهده میشه

    تعداد زیاید آیپی با این رنج ها
    66.249.66.xxx

    199.30.240.xxx

    ولی شک دارم آیا اسپم باشند یا یه جور حمله
    محدوده آی پی هایی که با 66 شروع میشن معمولا از طرف اسپایدرهای گوگل میان ( البته ممکنه استثنا هم داشته باشه )
    ▪ نصب و کانفیگ انواع نرم افزارهای مانیتورینگ
    ▪ پشتیبانی سرورهای لینوکس

    پروفایل در Linkedin

  15. تعداد تشکر ها از iMohsen به دلیل پست مفید


  16. #8
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    52
    تشکر تشکر کرده 
    34
    تشکر تشکر شده 
    12
    تشکر شده در
    11 پست

    پیش فرض پاسخ : از کجا بفهمم مورد حمله Ddos یا حملات مشابه قرار گرفتم یا خیر

    من این رنج های آیپی رو توی فایروالم مسدود کردم

    66.249.66.0/24
    199.30.240.0/24

    اگه برای اسپایدر گوگله که برم دوباره فعالشون کنم، چون کلی روی سئوی سایت هام کار کردم

    بعد یه سوال؟ مگه اسپایدر های گوگل مثل یه بازدید کننده سایت رو می بینند که وبگذر هم نشونشن میده

  17. #9
    عضو انجمن iMohsen آواتار ها
    تاریخ عضویت
    Mar 2009
    نوشته ها
    475
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    517
    تشکر شده در
    379 پست

    پیش فرض پاسخ : از کجا بفهمم مورد حمله Ddos یا حملات مشابه قرار گرفتم یا خیر

    نقل قول نوشته اصلی توسط vastgar نمایش پست ها
    من این رنج های آیپی رو توی فایروالم مسدود کردم

    66.249.66.0/24
    199.30.240.0/24

    اگه برای اسپایدر گوگله که برم دوباره فعالشون کنم، چون کلی روی سئوی سایت هام کار کردم

    بعد یه سوال؟ مگه اسپایدر های گوگل مثل یه بازدید کننده سایت رو می بینند که وبگذر هم نشونشن میده
    66.249.66.0 IP Address WHOIS | DomainTools.com
    United States Mountain View Google Inc.

    این محدوده که گوگل هست .
    ▪ نصب و کانفیگ انواع نرم افزارهای مانیتورینگ
    ▪ پشتیبانی سرورهای لینوکس

    پروفایل در Linkedin

  18. تعداد تشکر ها از iMohsen به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آموزش نصب Anti DDos در سرور لینوکسی و سرور مجازی (جلوگیری از ddos)
    توسط akbar.balazade در انجمن مباحث و منابع آموزشی
    پاسخ ها: 8
    آخرين نوشته: May 1st, 2016, 14:20
  2. آموزش نصب Anti DDos در سرور لینوکسی (جلوگیری از ddos)
    توسط آگونیس در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 50
    آخرين نوشته: November 23rd, 2013, 23:10
  3. پاسخ ها: 9
    آخرين نوشته: April 12th, 2013, 17:30
  4. اموزش نصب Anti DDos (جلوگیری از DDos )
    توسط sarwhost در انجمن مباحث و منابع آموزشی
    پاسخ ها: 6
    آخرين نوشته: August 22nd, 2012, 11:37
  5. جلوگیری از روش DDoS با استفاده از DDoS Deflate
    توسط b3hr0uz در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: July 17th, 2010, 21:17

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •