نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: █ اسکریپت PHP مهار کننده حملات دیداس - PHP DDoS Protection

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #7
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : █ اسکریپت PHP مهار کننده حملات دیداس - PHP DDoS Protection

    نقل قول نوشته اصلی توسط us12 نمایش پست ها
    قرار نیست که اتکر هر بار با یک sessionID ثابت صفحه را لود کند که توسط این اسکریپت بتوان شناسایی اش کرد ...

    کد:
    if (isset($_SESSION['LAST_ACTIVITY']) && (time() - $_SESSION['LAST_ACTIVITY'] > $ps)) {
    اتکر هر بار یک sessionID جدید داخل هدر به سایت ارسال میکنه ، یعنی عملا همیشه مقدار $_SESSION['LAST_ACTIVITY'] برابر با time() و مقدار $_SESSION['rec'] برابر با1 است...
    بله دقیقا، این مورد در حملات DDoS رایج است اما در برخی از حملات که معمولا کلودفلر یا سرویس های دیگر را بایپس می کنند و از آن عبور می کنند و به سرور هاستینگ میرسند به این دلیل است که کوکی توسط همه بات های یک بات نت پذیرفته می شود و هر رکوئست یک سشن جدید نیست، حتی دستورات جاوا نیز پردازش می شوند،
    البته همانطور که گفتم این یک کد ساده است و می توان امکان تست پذیرفتن کوکی و رفرش صفحه با جاوا جهت تست صحت مرورگر توسط یک برنامه نویس اضافه شود،(مثل Page wait کلودفلر یا سرویس کلود پروتکشن ما) شاید طی روز های آینده در اولین فرصت به آن اضافه کنم.
    در هر صورت همانطور که گفتم این کد قرار نیست همه حملات را پشتیبانی کند.
    ویرایش توسط yastheme : April 8th, 2017 در ساعت 21:27

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. DDOS Protection
    توسط viasky در انجمن Proxy / Cache / Firewall
    پاسخ ها: 25
    آخرين نوشته: January 7th, 2020, 22:49
  2. بهترین شرکت ارائه دهنده خدمات DDoS Protection چیست ؟
    توسط serverstar.ir در انجمن سوالات و مشکلات
    پاسخ ها: 18
    آخرين نوشته: December 31st, 2015, 13:42
  3. فروش هاستینگ های DDOS Protection
    توسط yastheme در انجمن فروش هاست اشتراکی
    پاسخ ها: 14
    آخرين نوشته: December 2nd, 2013, 12:32
  4. پاسخ ها: 9
    آخرين نوشته: April 12th, 2013, 17:30
  5. VPS - DDOS Protection
    توسط Ardeshir-S در انجمن درخواست سرور مجازی
    پاسخ ها: 1
    آخرين نوشته: April 5th, 2013, 15:43

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •