نمایش نتایج: از شماره 1 تا 10 , از مجموع 47

موضوع: خاموش شدن سرور.زیراتک

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #14
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : خاموش شدن سرور.زیراتک

    نقل قول نوشته اصلی توسط soheil869 نمایش پست ها
    از توضیح کامل و خوب شما بسیار متشکرم
    در اینکه فایروال می تونه جلوی حمله رو بگیره شکی نیست البته با توضیحی که شما دادید
    در قوی بودن پورت سرور شما و اینکه 100% سرور ددیکتد هم داشتید شکی نیست

    با فایروال و انتی دی داداس نرم افزاری یکی از سرور های من خم به ابرو نیاورد البته 24 هسته و 128 گیگ رم سرور و پورت 10 گیگش رو نباید در نظر نگرفت

    چرا این مشخصات را نام بردم ؟ دیداس حمله اس است برای استفاده از منابع حاله چه فایروال شما باشه و چه سایت چه یک برنامه توی سرور

    به سرور شما حمله میشه همین فایروال CSF شما برای مقابله با این حمله نیازمند منابع هست
    مثلا اگر سرور می خواست پاسخ این حمله را بدهد 10% منابع استفاده می کرد فایروال شما 3% استفاده می کنه و آنرا دفع می کنه بعد از تعداد زیادی حمله فایوال به راحتی کرش میکنه

    میتونید یه سروری که دارید به من بگید یک حمله UDP انجام بدم به طور صحیح ببینید چه اتفاقی میفته

    100% همانطور که شما فرمودید تنظیم فایر وال تاثیر بسیار زیادی دارد اما من همچنان می گویم بر روی حمله های کوچک که حتی سوییچ های مقاوم در برابر دیداس هم تا حدی دوام می آورند

    هنوز هیچ مقابله 100% در برابر دیداس انجام نشده است که فقط کلاد فلیر ادعای این عمل را دارد

    نرم افزار فقط می تواند به اندازه منابع سرور شما مقابله کند

    فایروال شما کاری کرد که یک پورت خاص یا یک آی پی خاص به جای اینکه پورت 80 را در گیر کند ویا پورت حمله شد با نال کردن درخواست آن منبع را نجات داد اما اگر سرور مقابل از شما قوی تر بود
    بعد از چند ثانیه کاملا سرور دان می شد

    از نظر من با VPS داشتند به سرور Dedicated شما حمله می کردند همانطور که می دانید حمله کننده نمی تواند تمام منابع خودش را نیز استفاده کند چون در این صورت به خودش هم دیداس می خورد در واقع هرچقدر منابع شما مورد حمله قرار میگیرد منابع حمله کننده نیز در حال استفاده می باشد

    ایا با این توضیحات بنده موافق هستید؟
    من از اینکه از اطلاعات دوستان استفاده نمایم بسیار خوشحال می شوم
    با تشکر از شما

    با سلام
    با حرقای شما موافقم.یکی از چیز هایی که دومم میاره،استفاده از سخت افزار و مابع بسیار بالا و پهنای بالای میخواهد
    در مورد حملات udp،واسه این قسمت هم یک راه حل وجود داره.بجز اون بازم با همین csf میشه انجام داد
    کل حرقاتونو قبوب دارم.میگم منم از این استفاده نمیکنم.فقط شرایط خاص
    اما اینو در نظر بگیرید.این سایت ها و سرورهای ایرانی،توسط یک حملات معمولی انجام مسشه
    مگه اینکه روی پورت و سرور خاصی یک باگ داش یده که جدیدا هم ورنیش هم آپاچی،منتشر شده.البته فقط اخبارش بوده
    اینم توی پستم گفتم،هیچوقت این فایروالها جلوی صددرصد رو نمیگیره.اما کانفیگش کاملش،تاثیر خوبی داره
    حتی اگه 50% رو یگیره.بقیشو باید چک کنند که ببیند روی چی انجام میشه.وگرنه حتی یک سرویسی که اصلا فکرشو نمیکنی،میبینی از شمت اونه
    حتی یک مشکل هم اینه که احتمال داره این لود و مشکل شدید،بر روی یک سایت روی سرور باشه
    اما انجام دادنش و کانفیگ این،سخت نیست و هیچ ضرری نداره
    fil2ban,کانفیگ کرنل،csf،اینا میشه خوب انجام بشه
    این حملهوای که میگید رو میدونم چیه.یک اسکریپت اختصاصی دارم.پورت های خاص و همچنین حملات udp یکم سنگینه
    اما دیگه اولین کار کانفیگ فایرواله.اگه نشد بر میگردا یه کارهای دیگه.
    ممنون از شما

  2. تعداد تشکر ها ازIrIsT به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. سرور مجازی تعداد زیاد قیمت زیر 10 تومن
    توسط arvin4076 در انجمن درخواست سرور مجازی
    پاسخ ها: 9
    آخرين نوشته: April 28th, 2016, 13:01
  2. پاسخ ها: 0
    آخرين نوشته: March 18th, 2014, 16:54
  3. پاسخ ها: 5
    آخرين نوشته: December 30th, 2011, 16:03
  4. پاسخ ها: 6
    آخرين نوشته: June 6th, 2010, 14:45

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •